FrSIRT - Opera Command Execution and Cross Domain Scripting Vulnerabilities / Exploit

Operaにクロスドメインスクリプトが実行できる脆弱性が存在するそうです。

Plusieurs vulnerabilites ont ete identifiees dans Opera, elles pourraient etre exploitees par des attaquants afin de contourner les mesures de securite, obtenir des informations sensibles ou compromettre un systeme vulnerable. Ces failles resultent d'erreurs presentes au niveau du traitement de certains certificats TLS et fichiers BMP specialement concus, ainsi qu'aux niveaux de plusieurs plugins et modules, ce qui pourrait etre exploite afin d'executer des commandes arbitraires distantes, alterer le fonctionnement d'un navigateur vulnerable ou conduire des attaques de type cross-domain scripting.

screenshot