2.6 CVE-2004-1490

Patch
 

O Opera 7.54 e anteriores permitem que atacantes remotos falsifiquem tipos de arquivo na caixa de diálogo de download por meio de pontos e espaços ininterruptos (código de caractere ASCII 160) nos cabeçalhos (1) Content-Disposition ou (2) Content-Type.
https://nvd.nist.gov/vuln/detail/CVE-2004-1490

Categorias

CWE-NVD-noinfo

Referências

BID Patch

11883
Broken Link Patch Third Party Advisory VDB Entry

CONFIRM

GENTOO Patch

GLSA-200502-17
Patch Third Party Advisory

MISC Patch

SECUNIA Patch

12981
Broken Link Patch

XF

opera-file-type-spoofing(18423)
Third Party Advisory VDB Entry


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:a:opera:opera_browser:*:*:*:*:*:*:*:* <= 7.54


REMEDIAÇÃO


Patch

Url
11883
GLSA-200502-17
http://secunia.com/secunia_research/2004-19/advisory/
12981


EXPLOITS


Exploit-db.com

id descrição datado
Nenhum exploit conhecido

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
Entrada proibida


MITRE