涉及程序: Opera 描述: Opera浏览器存在跨站脚本执行缺陷 详细: Opera浏览器产生临时页面来显示重新定向,此时,“Automatic redirection”功能将失效(不是缺省设置),导致出现缺陷。当Opera浏览器为了显示一个重新定向而产生临时页面时,没有移除任何特征字符,导致攻击者能利用Opera浏览器向临时页面中注入恶意脚本代码。利用该页面去重新定向用户时,能导致攻击者窃取cookies和用户会话。 由于许多WEB站点使用“redirect-script”去定向用户,如果没有更好的确认,这些脚本唯一的功能就是把用户重定向到新的URL。但是,当Opera浏览器设置成不自动定向用户时,将在一个临时页面上显示没有移除恶意代码的URL。 受影响的版本: Opera 7.02之前的任何版本(在Windows上) Opera 6.x (在Linux上) 用户可通过单击下列链接测试是否受此缺陷影响: 测试 攻击方法: 示例代码: 下列字符串能嵌入到HTTP标题中,并且,Opera浏览器将创造一个包含全部字符串的页面: Location: http://victim/