BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2002/05/948.html

Неприятная ошибка в Опере
dl // 27.05.02 19:26
Позволяет получить доступ к произвольному файлу на диске пользователя.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2002/05/948.html]
Дело в том, что Опера разрешает задавать значение атрибута value в теге <input type=file>, предназначенном для отправки файлов на сервер, однако, при этом выводит предупреждение о том, что данный файл был выбран без вмешательства самого пользователя. Выяснилось, что можно легко убрать этот диалог, добавив последовательность символов &#10; (код возврата каретки) к концу имени файла.

В вышедшей сегодня версии 6.03 эта ошибка уже исправлена.

Источник: GreyMagic Software    
предложить новость  |  обсудить  |  все отзывы (5) [5495]
назад «  » вперед

последние новости
Крупный сбой Azure и других сервисов Microsoft // 29.10.25 20:02
Серьезный сбой AWS положил множество сервисов // 20.10.25 12:57
Фишинговая атака на Python-разработчиков // 26.09.25 17:21
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42

Комментарии:

Я в шоке... 01.06.02 04:39  
Автор: Renkvil <Boris> Статус: Member
<"чистая" ссылка>
У меня на Opera 6.01 ошибка не подвердилась.
Буквально вчера.
Есть одна весчь - Опера русская.
Вторая весчь - Опера без Джавы, которая впрочем и не нужна для реализации бага.

Почему???

;-)
Борис.
Неприятная ошибка в Опере 28.05.02 08:19  
Автор: xintrea Статус: Незарегистрированный пользователь
<"чистая" ссылка>
И где взять обновление/патч?
На www.opera.com сейчас на довнлоаде Опера 6.01, патча в дебрях ссылок не нашел.
На оф. сайте Opera... 28.05.02 15:00  
Автор: Wizard(2) Статус: Незарегистрированный пользователь
<"чистая" ссылка>
http://www.opera.com/download/get.pl?opsys=Windows&lang=en&uilang=en&version=6.03
остается выбрать с/без Java и откуда качать.
Угу, только от передозировки траффика ФТП в дауне... 28.05.02 15:38  
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
В сегодняшнем выпуске nnm.ru есть прямой линк на 6.03 версию 28.05.02 09:41  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
<добавить комментарий>





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach