Moinmo

Moinmoin

26 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.52%
  • Veröffentlicht 26.02.2010 19:30:00
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Unspecified vulnerability in MoinMoin 1.5.x through 1.7.x, 1.8.x before 1.8.7, and 1.9.x before 1.9.2 has unknown impact and attack vectors, related to configurations that have a non-empty superuser list, the xmlrpc action enabled, the SyncPages acti...

  • EPSS 0.77%
  • Veröffentlicht 26.02.2010 19:30:00
  • Zuletzt bearbeitet 11.04.2025 00:51:21

MoinMoin 1.9 before 1.9.1 does not perform the expected clearing of the sys.argv array in situations where the GATEWAY_INTERFACE environment variable is set, which allows remote attackers to obtain sensitive information via unspecified vectors.

Exploit
  • EPSS 1.71%
  • Veröffentlicht 29.04.2009 18:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Multiple cross-site scripting (XSS) vulnerabilities in action/AttachFile.py in MoinMoin 1.8.2 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) an AttachFile sub-action in the error_msg function or (2) multiple vectors...

Exploit
  • EPSS 0.21%
  • Veröffentlicht 03.04.2009 18:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

MoinMoin 1.6.2 and 1.7 does not properly enforce ACL checks when acl_hierarchic is set to True, which might allow remote attackers to bypass intended access restrictions, a different vulnerability than CVE-2008-1937.

  • EPSS 0.23%
  • Veröffentlicht 30.03.2009 01:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

The rst parser (parser/text_rst.py) in MoinMoin 1.6.1 does not check the ACL of an included page, which allows attackers to read unauthorized include files via unknown vectors.

Exploit
  • EPSS 0.54%
  • Veröffentlicht 30.03.2009 01:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

The password_checker function in config/multiconfig.py in MoinMoin 1.6.1 uses the cracklib and python-crack features even though they are not thread-safe, which allows remote attackers to cause a denial of service (segmentation fault and crash) via u...