CVE-2012-4144
Summary
| CVE | CVE-2012-4144 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2012-08-06 16:55:07 UTC |
| Updated | 2026-04-29 01:13:23 UTC |
| Description | Opera before 12.01 on Windows and UNIX, and before 11.66 and 12.x before 12.01 on Mac OS X, does not properly escape characters in DOM elements, which makes it easier for remote attackers to bypass cross-site scripting (XSS) protection mechanisms via a crafted HTML document. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
MediumAuthentication
NoneConfidentiality
NoneIntegrity
PartialAvailability
NoneAV:N/AC:M/Au:N/C:N/I:P/A:N
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Operating System | Linux | Linux Kernel | All | All | All | All |
| Operating System | Microsoft | Windows | All | All | All | All |
| Application | Opera | Opera Browser | 10.00 | All | All | All |
| Application | Opera | Opera Browser | 10.00 | beta1 | All | All |
| Application | Opera | Opera Browser | 10.00 | beta2 | All | All |
| Application | Opera | Opera Browser | 10.00 | beta3 | All | All |
| Application | Opera | Opera Browser | 10.01 | All | All | All |
| Application | Opera | Opera Browser | 10.10 | All | All | All |
| Application | Opera | Opera Browser | 10.10 | beta1 | All | All |
| Application | Opera | Opera Browser | 10.11 | All | All | All |
| Application | Opera | Opera Browser | 10.50 | All | All | All |
| Application | Opera | Opera Browser | 10.50 | beta1 | All | All |
| Application | Opera | Opera Browser | 10.50 | beta2 | All | All |
| Application | Opera | Opera Browser | 10.51 | All | All | All |
| Application | Opera | Opera Browser | 10.52 | All | All | All |
| Application | Opera | Opera Browser | 10.52 | beta1 | All | All |
| Application | Opera | Opera Browser | 10.52 | beta2 | All | All |
| Application | Opera | Opera Browser | 10.53 | All | All | All |
| Application | Opera | Opera Browser | 10.53 | b | All | All |
| Application | Opera | Opera Browser | 10.53 | beta1 | All | All |
| Application | Opera | Opera Browser | 10.54 | All | All | All |
| Application | Opera | Opera Browser | 10.60 | All | All | All |
| Application | Opera | Opera Browser | 10.60 | beta1 | All | All |
| Application | Opera | Opera Browser | 10.61 | All | All | All |
| Application | Opera | Opera Browser | 10.62 | All | All | All |
| Application | Opera | Opera Browser | 10.63 | All | All | All |
| Application | Opera | Opera Browser | 11.00 | All | All | All |
| Application | Opera | Opera Browser | 11.00 | beta | All | All |
| Application | Opera | Opera Browser | 11.01 | All | All | All |
| Application | Opera | Opera Browser | 11.10 | All | All | All |
| Application | Opera | Opera Browser | 11.10 | beta | All | All |
| Application | Opera | Opera Browser | 11.11 | All | All | All |
| Application | Opera | Opera Browser | 11.50 | All | All | All |
| Application | Opera | Opera Browser | 11.50 | beta | All | All |
| Application | Opera | Opera Browser | 11.51 | All | All | All |
| Application | Opera | Opera Browser | 11.52 | All | All | All |
| Application | Opera | Opera Browser | 11.52.1100 | All | All | All |
| Application | Opera | Opera Browser | 11.60 | All | All | All |
| Application | Opera | Opera Browser | 11.60 | beta | All | All |
| Application | Opera | Opera Browser | 11.61 | All | All | All |
| Application | Opera | Opera Browser | 11.62 | All | All | All |
| Application | Opera | Opera Browser | 11.64 | All | All | All |
| Application | Opera | Opera Browser | 12.00 | All | All | All |
| Application | Opera | Opera Browser | 12.00 | beta | All | All |
| Application | Opera | Opera Browser | All | All | All | All |
| Application | Opera | Opera Browser | All | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| Opera 12.01 for Mac changelog | af854a3a-2127-422b-91ae-364da2661108 | www.opera.com | |
| Advisory: Element HTML content can be incorrectly returned without escaping, bypassing some HTML sanitizers - Opera Knowledge Base | af854a3a-2127-422b-91ae-364da2661108 | www.opera.com | Vendor Advisory |
| Opera 12.01 for Windows changelog | af854a3a-2127-422b-91ae-364da2661108 | www.opera.com | |
| Opera 12.01 for UNIX changelog | af854a3a-2127-422b-91ae-364da2661108 | www.opera.com | |
| Opera 11.66 for Mac changelog | af854a3a-2127-422b-91ae-364da2661108 | www.opera.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.