Er is een security lek in Opera ontdekt dat door kwaadaardige personen misbruikt kan worden om willekeurige bestanden op het systeem van de gebruiker te deleten. Het lek wordt veroorzaakt door een input validiatie error die ontstaat tijdens het maken van een tijdelijk bestand wanneer er een download dialoog venster wordt weergegeven. De naam van het tijdelijk bestand is gebaseerd op die van het gedownloade bestand, maar door "inadequate sanitation" van bepaalde karakter sequences is het mogelijk om een "directory traversal" aanval uit te voeren en zo uit de tijdelijke folder te komen. Alle 7.xx versies voor versie 7.23 zijn kwetsbaar. Er wordt dan ook aangeraden om te upgraden naar versie 7.23. Meer informatie is in de originele advisory te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.