Operaの6.01と6.02に、ローカルファイルを読みとることの出来る問題が発見された。この問題は、input type="file"の取り扱いに問題があるために発生する物で、valueにより任意のファイルを指定出来るという物。これを利用したコードを記述したスクリプトを利用することにより、ファイルの確認ダイアログがバイパスされ、ローカルファイルを奪取される可能性がある。 なお、この脆弱性を修正した6.03が近日中にリリースされる予定である。SecurePointReading ANY local file in Opera (GM#001-OP)http://msgs.securepoint.com/cgi-bin/get/bugtraq0205/189.htmlSecuriTeam.comOpera Allows Reading of Any Local Filehttp://www.securiteam.com/windowsntfocus/5YP0O2075S.html