CVE-2009-3049
Summary
| CVE | CVE-2009-3049 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2009-09-02 17:30:01 UTC |
| Updated | 2026-04-23 00:35:47 UTC |
| Description | Opera before 10.00 does not properly display all characters in Internationalized Domain Names (IDN) in the address bar, which allows remote attackers to spoof URLs and conduct phishing attacks, related to Unicode and Punycode. |
Risk And Classification
Primary CVSS: v2.0 5 from [email protected]
AV:N/AC:L/Au:N/C:N/I:P/A:N
Problem Types: NVD-CWE-Other | n/a
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
LowAuthentication
NoneConfidentiality
NoneIntegrity
PartialAvailability
NoneAV:N/AC:L/Au:N/C:N/I:P/A:N
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Opera | Opera Browser | 7.0 | All | All | All |
| Application | Opera | Opera Browser | 7.23 | All | All | All |
| Application | Opera | Opera Browser | 7.53 | All | All | All |
| Application | Opera | Opera Browser | 7.54 | All | All | All |
| Application | Opera | Opera Browser | 7.60 | All | All | All |
| Application | Opera | Opera Browser | 8.0 | All | All | All |
| Application | Opera | Opera Browser | 8.01 | All | All | All |
| Application | Opera | Opera Browser | 8.02 | All | All | All |
| Application | Opera | Opera Browser | 8.50 | All | All | All |
| Application | Opera | Opera Browser | 8.51 | All | All | All |
| Application | Opera | Opera Browser | 8.52 | All | All | All |
| Application | Opera | Opera Browser | 8.53 | All | All | All |
| Application | Opera | Opera Browser | 8.54 | All | All | All |
| Application | Opera | Opera Browser | 9.0 | All | All | All |
| Application | Opera | Opera Browser | 9.01 | All | All | All |
| Application | Opera | Opera Browser | 9.02 | All | All | All |
| Application | Opera | Opera Browser | 9.10 | All | All | All |
| Application | Opera | Opera Browser | 9.12 | All | All | All |
| Application | Opera | Opera Browser | 9.20 | All | All | All |
| Application | Opera | Opera Browser | 9.21 | All | All | All |
| Application | Opera | Opera Browser | 9.22 | All | All | All |
| Application | Opera | Opera Browser | 9.51 | All | All | All |
| Application | Opera | Opera Browser | 9.52 | All | All | All |
| Application | Opera | Opera Browser | 9.64 | All | All | All |
| Application | Opera | Opera Browser | All | beta_3 | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| Opera: Opera 10 for Windows changelog | af854a3a-2127-422b-91ae-364da2661108 | www.opera.com | |
| Repository / Oval Repository | af854a3a-2127-422b-91ae-364da2661108 | oval.cisecurity.org | |
| Opera: Opera 10 for Solaris changelog | af854a3a-2127-422b-91ae-364da2661108 | www.opera.com | |
| Opera: Opera 10 for FreeBSD changelog | af854a3a-2127-422b-91ae-364da2661108 | www.opera.com | |
| Advisory: Opera may show some incorrect characters in the address bar - Opera Knowledge Base | af854a3a-2127-422b-91ae-364da2661108 | www.opera.com | Vendor Advisory |
| Opera: Opera 10 for Unix changelog | af854a3a-2127-422b-91ae-364da2661108 | www.opera.com | |
| Opera: Opera 10 for Mac changelog | af854a3a-2127-422b-91ae-364da2661108 | www.opera.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.