Opera Web Browser Dialog Box Origin Spoofing Vulnerability
BID:14009
Info
Opera Web Browser Dialog Box Origin Spoofing Vulnerability
| Bugtraq ID: | 14009 |
| Class: | Access Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 21 2005 12:00AM |
| Updated: | Jun 21 2005 12:00AM |
| Credit: | Jakob Balle of Secunia Research is credited with the discovery of this issue. |
| Vulnerable: |
Opera Software Opera Web Browser 8.0 Opera Software Opera Web Browser 7.54 Opera Software Opera Web Browser 7.53 Opera Software Opera Web Browser 7.52 Opera Software Opera Web Browser 7.51 Opera Software Opera Web Browser 7.50 Opera Software Opera Web Browser 7.23 Opera Software Opera Web Browser 7.22 Opera Software Opera Web Browser 7.21 Opera Software Opera Web Browser 7.20 Beta 1 build 2981 Opera Software Opera Web Browser 7.20 Opera Software Opera Web Browser 7.11 j Opera Software Opera Web Browser 7.11 b Opera Software Opera Web Browser 7.11 Opera Software Opera Web Browser 7.10 Opera Software Opera Web Browser 7.0 win32 Beta 2 Opera Software Opera Web Browser 7.0 win32 Beta 1 Opera Software Opera Web Browser 7.0 win32 Opera Software Opera Web Browser 7.0 3win32 Opera Software Opera Web Browser 7.0 2win32 Opera Software Opera Web Browser 7.0 1win32 Opera Software Opera Web Browser 6.10 linux Opera Software Opera Web Browser 6.0.5 win32 Opera Software Opera Web Browser 6.0.4 win32 Opera Software Opera Web Browser 6.0.3 win32 Opera Software Opera Web Browser 6.0.3 linux Opera Software Opera Web Browser 6.0.2 win32 Opera Software Opera Web Browser 6.0.2 linux Opera Software Opera Web Browser 6.0.1 win32 Opera Software Opera Web Browser 6.0.1 linux Opera Software Opera Web Browser 6.0.1 Opera Software Opera Web Browser 6.0 win32 Opera Software Opera Web Browser 6.0 6 Opera Software Opera Web Browser 6.0 .6win32 Opera Software Opera Web Browser 6.0 Opera Software Opera Web Browser 5.12 win32 Opera Software Opera Web Browser 5.12 Opera Software Opera Web Browser 5.1 1 win32 Opera Software Opera Web Browser 5.1 0 win32 Opera Software Opera Web Browser 5.0 Linux Opera Software Opera Web Browser 5.0 2 win32 Opera Software Opera Web Browser 5.0 Mac Opera Software Opera Web Browser 8 Beta 3 |
| Not Vulnerable: |
Opera Software Opera Web Browser 8.0 1 |
Discussion
Opera Web Browser Dialog Box Origin Spoofing Vulnerability
Opera Web Browser is prone to a dialog box origin spoofing vulnerability.
An attacker may exploit this vulnerability to spoof an interface of a trusted web site. This issue may allow a remote attacker to carry out phishing style attacks.
Opera Web Browser is prone to a dialog box origin spoofing vulnerability.
An attacker may exploit this vulnerability to spoof an interface of a trusted web site. This issue may allow a remote attacker to carry out phishing style attacks.
Exploit / POC
Opera Web Browser Dialog Box Origin Spoofing Vulnerability
An exploit is not required.
A proof of concept is available from the following location:
http://secunia.com/multiple_browsers_dialog_origin_vulnerability_test/
An exploit is not required.
A proof of concept is available from the following location:
http://secunia.com/multiple_browsers_dialog_origin_vulnerability_test/
Solution / Fix
Opera Web Browser Dialog Box Origin Spoofing Vulnerability
Solution:
The vendor has released an update to address this issue:
Opera Software Opera Web Browser 8.0
Solution:
The vendor has released an update to address this issue:
Opera Software Opera Web Browser 8.0
-
Opera Software Opera 8.01
http://www.opera.com/download/
References
Opera Web Browser Dialog Box Origin Spoofing Vulnerability
References:
References:
- Opera Web Browser Home Page (Opera Software)