CVE-2004-2570
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
31/12/2004
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** Opera before 7.54 allows remote attackers to modify properties and methods of the location object and execute Javascript to read arbitrary files from the client's local filesystem or display a false URL to the user.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:opera:opera_browser:*:*:*:*:*:*:*:* | 7.54 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/fulldisclosure/2004-08/0131.html
- http://osvdb.org/8331
- http://secunia.com/advisories/12233
- http://www.gentoo.org/security/en/glsa/glsa-200408-05.xml
- http://www.greymagic.com/security/advisories/gm008-op/
- http://www.opera.com/docs/changelogs/windows/754/
- http://www.securityfocus.com/bid/10873
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16904
- http://archives.neohapsis.com/archives/fulldisclosure/2004-08/0131.html
- http://osvdb.org/8331
- http://secunia.com/advisories/12233
- http://www.gentoo.org/security/en/glsa/glsa-200408-05.xml
- http://www.greymagic.com/security/advisories/gm008-op/
- http://www.opera.com/docs/changelogs/windows/754/
- http://www.securityfocus.com/bid/10873
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16904



