← All CVEs

CVE-2006-1834

medium · 5.1

Integer signedness error in Opera before 8.54 allows remote attackers to execute arbitrary code via long values in a stylesheet attribute, which pass a length check. NOTE: a sign extension problem makes the attack easier with shorter strings.

5.1
CVSS
12.1%
EPSS (exploit prob.)
96th
EPSS percentile
2006-04-19
Published

AV:N/AC:H/Au:N/C:P/I:P/A:P

Weaknesses

CWE-189

Affected products

VendorProductAffected versions
operaopera_browser<= 8.53
operaopera_browser1.00
operaopera_browser2.00
operaopera_browser2.10
operaopera_browser2.10
operaopera_browser2.10
operaopera_browser2.10
operaopera_browser2.12
operaopera_browser3.00
operaopera_browser3.00
operaopera_browser3.10
operaopera_browser3.21
operaopera_browser3.50
operaopera_browser3.51
operaopera_browser3.60
operaopera_browser3.61
operaopera_browser3.62
operaopera_browser3.62
operaopera_browser4.00
operaopera_browser4.00
operaopera_browser4.00
operaopera_browser4.00
operaopera_browser4.00
operaopera_browser4.00
operaopera_browser4.01
operaopera_browser4.02
operaopera_browser5.0
operaopera_browser5.0
operaopera_browser5.0
operaopera_browser5.0
operaopera_browser5.0
operaopera_browser5.0
operaopera_browser5.0
operaopera_browser5.0
operaopera_browser5.02
operaopera_browser5.10
operaopera_browser5.11
operaopera_browser5.12
operaopera_browser6.0
operaopera_browser6.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2006-1834