Vigil@nce - Opera : Cross Site Scripting de UTF-8
septembre 2013 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut provoquer un Cross Site Scripting lorsque
l’encodage est configuré en UTF-8 dans Opera, afin d’exécuter du
code JavaScript dans le contexte du site web.
Produits concernés : Opera
Gravité : 2/4
Date création : 13/09/2013
DESCRIPTION DE LA VULNÉRABILITÉ
Un attaquant peut provoquer un Cross Site Scripting lorsque
l’encodage est configuré en UTF-8 dans Opera, afin d’exécuter du
code JavaScript dans le contexte du site web.
Les détails techniques ne sont pas connus.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/Opera-Cross-Site-Scripting-de-UTF-8-13427