4.3

CVE-2009-0260

Exploit
Multiple cross-site scripting (XSS) vulnerabilities in action/AttachFile.py in MoinMoin before 1.8.1 allow remote attackers to inject arbitrary web script or HTML via an AttachFile action to the WikiSandBox component with (1) the rename parameter or (2) the drawing parameter (aka the basename variable).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Moinmoin ≫ Moinmoin Version <= 1.8.0
Moinmoin ≫ Moinmoin Version 0.1
Moinmoin ≫ Moinmoin Version 0.2
Moinmoin ≫ Moinmoin Version 0.3
Moinmoin ≫ Moinmoin Version 0.7
Moinmoin ≫ Moinmoin Version 0.8
Moinmoin ≫ Moinmoin Version 0.9
Moinmoin ≫ Moinmoin Version 0.10
Moinmoin ≫ Moinmoin Version 0.11
Moinmoin ≫ Moinmoin Version 1.0
Moinmoin ≫ Moinmoin Version 1.1
Moinmoin ≫ Moinmoin Version 1.2
Moinmoin ≫ Moinmoin Version 1.2.1
Moinmoin ≫ Moinmoin Version 1.2.2
Moinmoin ≫ Moinmoin Version 1.5.0
Moinmoin ≫ Moinmoin Version 1.5.1
Moinmoin ≫ Moinmoin Version 1.5.2
Moinmoin ≫ Moinmoin Version 1.5.3
Moinmoin ≫ Moinmoin Version 1.5.3_rc1
Moinmoin ≫ Moinmoin Version 1.5.3_rc2
Moinmoin ≫ Moinmoin Version 1.5.4
Moinmoin ≫ Moinmoin Version 1.5.5
Moinmoin ≫ Moinmoin Version 1.5.5_rc1
Moinmoin ≫ Moinmoin Version 1.5.5a
Moinmoin ≫ Moinmoin Version 1.5.6
Moinmoin ≫ Moinmoin Version 1.5.7
Moinmoin ≫ Moinmoin Version 1.5.8
Moinmoin ≫ Moinmoin Version 1.6
Moinmoin ≫ Moinmoin Version 1.6.0
Moinmoin ≫ Moinmoin Version 1.6.1
Moinmoin ≫ Moinmoin Version 1.6.2
Moinmoin ≫ Moinmoin Version 1.6.3
Moinmoin ≫ Moinmoin Version 1.7.0
Moinmoin ≫ Moinmoin Version 1.7.1
Moinmoin ≫ Moinmoin Version 1.7.2
Moinmoin ≫ Moinmoin Version 1.7.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.48% 0.92
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

http://secunia.com/advisories/33755
https://usn.ubuntu.com/716-1/
http://hg.moinmo.in/moin/1.8/rev/8cb4d34ccbc1
http://moinmo.in/SecurityFixes#moin1.8.1
http://osvdb.org/51485
http://secunia.com/advisories/33593
Vendor Advisory
http://secunia.com/advisories/33716
http://www.securityfocus.com/archive/1/500197/100/0/threaded
http://www.securityfocus.com/bid/33365
Patch
Exploit
http://www.vupen.com/english/advisories/2009/0195
https://exchange.xforce.ibmcloud.com/vulnerabilities/48126
https://www.debian.org/security/2009/dsa-1715