← All CVEs

CVE-2008-4696

medium · 4.3

Cross-site scripting (XSS) vulnerability in Opera.dll in Opera before 9.61 allows remote attackers to inject arbitrary web script or HTML via the anchor identifier (aka the "optional fragment"), which is not properly escaped before storage in the History Search database (aka md.dat).

4.3
CVSS
45.7%
EPSS (exploit prob.)
99th
EPSS percentile
2008-10-23
Published

AV:N/AC:M/Au:N/C:N/I:P/A:N

Weaknesses

CWE-79

Affected products

VendorProductAffected versions
operaoperaall versions
operaopera<= 9.6
operaopera5..10
operaopera5.0
operaopera5.1
operaopera5.2
operaopera5.3
operaopera5.4
operaopera5.5
operaopera5.6
operaopera5.7
operaopera5.8
operaopera5.9
operaopera5.11
operaopera5.12
operaopera6
operaopera6.0
operaopera6.01
operaopera6.02
operaopera6.03
operaopera6.04
operaopera6.05
operaopera6.06
operaopera7
operaopera7
operaopera7.0
operaopera7.0
operaopera7.01
operaopera7.02
operaopera7.03
operaopera7.10
operaopera7.11
operaopera7.20
operaopera7.20
operaopera7.21
operaopera7.22
operaopera7.23
operaopera7.50
operaopera7.50
operaopera7.51

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2008-4696