Cross-site scripting (XSS) vulnerability in Opera 6.0 through 7.0 with automatic redirection disabled allows remote attackers to inject arbitrary web script or HTML via the HTTP Location header.
https://exchange.xforce.ibmcloud.com/vulnerabilities/11423
https://euvd.enisa.europa.eu/vulnerability/EUVD-2003-1410