目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2008-4725— Opera Web浏览器 'md.dat'跨站脚本漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
利用概率较高,应尽快评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。 Opera中的多个安全漏洞可能允许恶意用户执行脚本注入攻击、绕过某些安全限制或泄露敏感信息。 允许远程攻击者利用查询字段避开数据库存储历史查询数据(aka md.dat)注入任意WEB脚本和HTML代码.

AI 预测 4.3 利用难度: 较易 EPSS 4.89% · P92

公开利用映射 1

获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2008-4725 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Cross-site scripting (XSS) vulnerability in Opera.dll in Opera 9.52 allows remote attackers to inject arbitrary web script or HTML via the query string, which is not properly escaped before storage in the History Search database (aka md.dat), a different vector than CVE-2008-4696. NOTE: some of these issues were addressed before 9.60.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Opera Web浏览器 'md.dat'跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。 Opera中的多个安全漏洞可能允许恶意用户执行脚本注入攻击、绕过某些安全限制或泄露敏感信息。 允许远程攻击者利用查询字段避开数据库存储历史查询数据(aka md.dat)注入任意WEB脚本和HTML代码.
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2008-4725 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-4725 的情报信息

请登录查看更多情报信息。

CVE-2008-4725 厂商安全公告 (6)

CVE-2008-4725 公开利用代码 (1)

CVE-2008-4725 邮件列表归档 (2)

CVE-2008-4725 厂商页面 (1)

CVE-2008-4725 其他参考 (7)

同批安全公告 · n/a · 2008-10-23 · 共 40 条

CVE-2008-4706 vbulletin vbgooglemap 'mapid参数'SQL注入漏洞
CVE-2008-4716 scriptdemo php-lance 'show.php' SQL注入漏洞
CVE-2008-4717 zeeways zeelyrics 'bannerclick.php' SQL注入漏洞
CVE-2008-4718 x7_chat 'mini.php' 路径遍历漏洞
CVE-2008-4719 openEngine 'filepool.php' 远程文件包含漏洞
CVE-2008-4720 The Gemini Portal 'lang' 参数多个本地文件包含漏洞
CVE-2008-4721 Php_jabbers Post_comment PostCommentsAdmin cookie 授权绕过访问漏洞
CVE-2008-4703 BosDev BosNews 'news.php' SQL注入漏洞
CVE-2008-4704 SezHoo 'SezHooTabsAndActions.php' 参数远程文件包含漏洞
CVE-2008-4705 MyPHPDating 'success_story.php' SQL注入漏洞
CVE-2008-4724 Google Chrome web浏览器FTP客户端跨站脚本攻击漏洞
CVE-2008-4707 sylvain_pasquet 'index.php' 路径遍历漏洞
CVE-2008-4708 sylvain_pasquet 'bbzl.php' 授权问题漏洞
CVE-2008-4709 pilot_group etraining 'news_read.php' SQL注入漏洞
CVE-2008-4710 Drupal Stock 'stock quote' 跨站脚本漏洞
CVE-2008-4711 Joovili 'id'参数多个SQL注入漏洞
CVE-2008-4712 lnblog 'showblog.php' 路径游历漏洞
CVE-2008-4713 212cafe Board 'view.php' SQL注入漏洞
CVE-2008-4714 Atomic Photo Album Cookie 身份认证绕过漏洞
CVE-2008-4715 Joomla! 和Mambo Jpad组件 'cid' 参数SQL注入漏洞

显示前 20 条,共 40 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-4725

暂无评论


发表评论