4.3

CVE-2008-4795

Exploit
The links panel in Opera before 9.62 processes Javascript within the context of the "outermost page" of a frame, which allows remote attackers to inject arbitrary web script or HTML via cross-site scripting (XSS) attacks.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Opera ≫ Opera Version <= 9.61
Opera ≫ Opera Version 5..10
Opera ≫ Opera Version 5.0
Opera ≫ Opera Version 5.1
Opera ≫ Opera Version 5.2
Opera ≫ Opera Version 5.3
Opera ≫ Opera Version 5.4
Opera ≫ Opera Version 5.5
Opera ≫ Opera Version 5.6
Opera ≫ Opera Version 5.7
Opera ≫ Opera Version 5.8
Opera ≫ Opera Version 5.9
Opera ≫ Opera Version 5.11
Opera ≫ Opera Version 5.12
Opera ≫ Opera Version 6 Update beta_1
Opera ≫ Opera Version 6.0
Opera ≫ Opera Version 6.01
Opera ≫ Opera Version 6.02
Opera ≫ Opera Version 6.03
Opera ≫ Opera Version 6.04
Opera ≫ Opera Version 6.05
Opera ≫ Opera Version 6.06
Opera ≫ Opera Version 7 Update beta_1
Opera ≫ Opera Version 7 Update beta_1.2
Opera ≫ Opera Version 7.0
Opera ≫ Opera Version 7.0 Update beta_2
Opera ≫ Opera Version 7.01
Opera ≫ Opera Version 7.02
Opera ≫ Opera Version 7.03
Opera ≫ Opera Version 7.10
Opera ≫ Opera Version 7.11
Opera ≫ Opera Version 7.20
Opera ≫ Opera Version 7.20 Update beta7
Opera ≫ Opera Version 7.21
Opera ≫ Opera Version 7.22
Opera ≫ Opera Version 7.23
Opera ≫ Opera Version 7.50
Opera ≫ Opera Version 7.50 Update beta_1
Opera ≫ Opera Version 7.51
Opera ≫ Opera Version 7.52
Opera ≫ Opera Version 7.53
Opera ≫ Opera Version 7.54
Opera ≫ Opera Version 7.54 Update update_1
Opera ≫ Opera Version 7.54 Update update_2
Opera ≫ Opera Version 8.0
Opera ≫ Opera Version 8.0 Update beta_1
Opera ≫ Opera Version 8.0 Update beta_2
Opera ≫ Opera Version 8.0 Update beta_3
Opera ≫ Opera Version 8.01
Opera ≫ Opera Version 8.02
Opera ≫ Opera Version 8.50
Opera ≫ Opera Version 8.51
Opera ≫ Opera Version 8.52
Opera ≫ Opera Version 8.53
Opera ≫ Opera Version 8.54
Opera ≫ Opera Version 9.0
Opera ≫ Opera Version 9.0 Update beta_1
Opera ≫ Opera Version 9.0 Update beta_2
Opera ≫ Opera Version 9.01
Opera ≫ Opera Version 9.02
Opera ≫ Opera Version 9.10
Opera ≫ Opera Version 9.20
Opera ≫ Opera Version 9.20 Update beta_1
Opera ≫ Opera Version 9.21
Opera ≫ Opera Version 9.22
Opera ≫ Opera Version 9.23
Opera ≫ Opera Version 9.24
Opera ≫ Opera Version 9.25
Opera ≫ Opera Version 9.26
Opera ≫ Opera Version 9.27
Opera ≫ Opera Version 9.50
Opera ≫ Opera Version 9.50 Update beta_2
Opera ≫ Opera Version 9.51
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.34% 0.899
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00012.html
http://secunia.com/advisories/32538
http://security.gentoo.org/glsa/glsa-200811-01.xml
http://www.securityfocus.com/bid/31991
Patch
Exploit
http://www.opera.com/support/search/view/907/
http://www.securitytracker.com/id?1021127
https://exchange.xforce.ibmcloud.com/vulnerabilities/46220