CVE-2006-6955: Input Validation
Published Jan 29, 2007
·Updated
Opera allows remote attackers to cause a denial of service (application crash) via a web page that contains a large number of nested marquee tags, a related issue to CVE-2006-2723.
Affected Software
105 affected components
opera Opera Browser=7.01
opera Opera Browser=9.27
opera Opera Browser=7.23
opera Opera Browser=9.50-beta1
opera Opera Browser=9.02
opera Opera Browser=10.53-b
opera Opera Browser=7.03
opera Opera Browser=10.10
opera Opera Browser=7.53
opera Opera Browser=8.50
opera Opera Browser=9.50
opera Opera Browser=9.24
opera Opera Browser=5.0-beta2
opera Opera Browser=5.11
opera Opera Browser=9.63
opera Opera Browser=6.1
opera Opera Browser=7.20
opera Opera Browser=6.02
opera Opera Browser=9.51
opera Opera Browser=5.02
opera Opera Browser=10.00
opera Opera Browser=9.26
opera Opera Browser=10.50
opera Opera Browser=5.10
opera Opera Browser=8.53
opera Opera Browser=9.12
opera Opera Browser=7.11-beta2
opera Opera Browser=8.0
opera Opera Browser=10.00-beta3
opera Opera Browser=6.04
opera Opera Browser=8.54
opera Opera Browser=6.11
opera Opera Browser=5.0-beta4
opera Opera Browser=6.05
opera Opera Browser=8.02
opera Opera Browser=9.20
opera Opera Browser=7.50-beta1
opera Opera Browser=5.12
opera Opera Browser=9.21
opera Opera Browser=7.10
opera Opera Browser=9.0-beta1
opera Opera Browser=6.0-tp3
opera Opera Browser=9.23
opera Opera Browser=6.0-tp1
opera Opera Browser=8.0-beta3
opera Opera Browser=5.0-beta8
opera Opera Browser=10.52
opera Opera Browser=10.51
opera Opera Browser=9.60
opera Opera Browser=7.0-beta1_v2
opera Opera Browser=8.51
opera Opera Browser=5.0-beta5
opera Opera Browser=7.50
opera Opera Browser=7.02
opera Opera Browser=7.21
opera Opera Browser=6.0-tp2
opera Opera Browser=5.0-beta7
opera Opera Browser=10.50-beta1
opera Opera Browser=7.20-beta7
opera Opera Browser=7.54-update1
opera Opera Browser=9.64
opera Opera Browser=9.20-beta1
opera Opera Browser=10.53
opera Opera Browser=7.60
opera Opera Browser=7.11
opera Opera Browser=7.0-beta2
opera Opera Browser=7.54
opera Opera Browser=9.0-beta2
opera Opera Browser=6.03
opera Opera Browser=7.0-beta1
opera Opera Browser=9.22
opera Opera Browser=6.0-beta1
opera Opera Browser=9.01
opera Opera Browser=9.0
opera Opera Browser=5.0
opera Opera Browser=9.25
opera Opera Browser=7.51
opera Opera Browser=8.0-beta2
opera Opera Browser=9.10
opera Opera Browser=10.00-beta1
opera Opera Browser=9.50-beta2
opera Opera Browser=6.12
opera Opera Browser=9.60-beta1
opera Opera Browser=9.62
opera Opera Browser=10.00-beta2
opera Opera Browser=6.0-beta2
opera Opera Browser=5.0-beta3
opera Opera Browser=6.01
opera Opera Browser=8.52
opera Opera Browser=10.50-beta2
opera Opera Browser=6.06
opera Opera Browser=7.52
opera Opera Browser=7.54-update2
opera Opera Browser=5.0-beta6
opera Opera Browser=8.01
opera Opera Browser=6.1-beta1
opera Opera Browser=10.10-beta1
opera Opera Browser=9.61
opera Opera Browser=10.01
opera Opera Browser=9.52
opera Opera Browser=8.0-beta1
opera Opera Browser=6.0
opera Opera Browser=7.22
opera Opera Browser=7.10-beta1
opera Opera Browser=7.0
Event History
Jan 29, 2007
CVE Published
04:28 PM
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2006-6955?
CVE-2006-6955 is categorized as a denial of service vulnerability, which can cause crashes in the Opera browser.
2
Which versions of Opera are affected by CVE-2006-6955?
CVE-2006-6955 affects Opera versions from 5.0 to 10.53 including several beta releases.
3
How do I fix CVE-2006-6955?
To fix CVE-2006-6955, users should upgrade their Opera browser to the latest version available.
4
Can CVE-2006-6955 be exploited remotely?
Yes, CVE-2006-6955 can be exploited remotely via a malicious web page containing nested marquee tags.
5
What is the impact of CVE-2006-6955 on users?
The impact of CVE-2006-6955 is that it can lead to application crashes, disrupting user sessions in the Opera browser.