Vulnerabilidad en el navegador Opera (CVE-2009-2351)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/07/2009
Última modificación:
09/04/2025
Descripción
El navegador Opera versión 9.52 y versiones anteriores no bloquean javascript: URI en los encabezados de actualización en las respuestas HTTP, lo que permite a los atacantes remotos conducir ataques de tipo Cross-Site Scripting (XSS) mediante vectores relacionados con (1) inyectar un encabezado Refresh o (2) especificar el contenido de un encabezado Refresh, un problema relacionado con CVE-2009-1312. NOTA: luego se informó que 10.00 Beta 3 Build 1699 también se ve afectado.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:opera:opera_browser:*:*:*:*:*:*:*:* | 9.52 (incluyendo) | |
| cpe:2.3:a:opera:opera_browser:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:7.23:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:7.53:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:7.54:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:7.60:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:8.01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:8.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:8.50:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:8.51:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:8.52:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:8.53:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:8.54:*:*:*:*:*:*:* | ||
| cpe:2.3:a:opera:opera_browser:9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://websecurity.com.ua/3275/
- http://websecurity.com.ua/3386/
- http://www.securityfocus.com/archive/1/504718/100/0/threaded
- http://www.securityfocus.com/archive/1/504723/100/0/threaded
- http://www.securityfocus.com/bid/35571
- http://websecurity.com.ua/3275/
- http://websecurity.com.ua/3386/
- http://www.securityfocus.com/archive/1/504718/100/0/threaded
- http://www.securityfocus.com/archive/1/504723/100/0/threaded
- http://www.securityfocus.com/bid/35571



