Multiple cross-site scripting (XSS) vulnerabilities in MoinMoin prior to 1.5.7 allow remote malicious users to inject arbitrary web script or HTML via (1) the page info, or the page name in a (2) AttachFile, (3) RenamePage, or (4) LocalSiteMap action.
Vulnerable Product | Search on Vulmon | Subscribe to Product |
---|---|---|
moinmoin moinmoin 1.5.1 |
||
moinmoin moinmoin 1.5.2 |
||
moinmoin moinmoin 1.5.5a |
||
moinmoin moinmoin |
||
moinmoin moinmoin 1.5.3_rc2 |
||
moinmoin moinmoin 1.5.4 |
||
moinmoin moinmoin 1.5.0 |
||
moinmoin moinmoin 1.5.5 |
||
moinmoin moinmoin 1.5.5_rc1 |
||
moinmoin moinmoin 1.5.3 |
||
moinmoin moinmoin 1.5.3_rc1 |