Operaにローカルファイルが読みとれる問題が発見される
Operaの6.01と6.02に、ローカルファイルを読みとることの出来る問題が発見された。この問題は、input type="file"の取り扱いに問題があるために発生する物で、valueにより任意のファイルを指定出来るという物。これを利用したコードを記述したスクリプトを利用すること
製品・サービス・業界動向
業界動向
なお、この脆弱性を修正した6.03が近日中にリリースされる予定である。
SecurePoint
Reading ANY local file in Opera (GM#001-OP)
http://msgs.securepoint.com/cgi-bin/get/bugtraq0205/189.html
SecuriTeam.com
Opera Allows Reading of Any Local File
http://www.securiteam.com/windowsntfocus/5YP0O2075S.html
《ScanNetSecurity》