4.3
CVSSv2

CVE-2009-1482

Published: 29/04/2009 Updated: 17/08/2017
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 383
Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N

Vulnerability Summary

Multiple cross-site scripting (XSS) vulnerabilities in action/AttachFile.py in MoinMoin 1.8.2 and previous versions allow remote malicious users to inject arbitrary web script or HTML via (1) an AttachFile sub-action in the error_msg function or (2) multiple vectors related to package file errors in the upload_form function, different vectors than CVE-2009-0260.

Vulnerable Product Search on Vulmon Subscribe to Product

moinmoin moinmoin 0.10

moinmoin moinmoin 0.11

moinmoin moinmoin 1.1

moinmoin moinmoin 1.5.3

moinmoin moinmoin 1.6

moinmoin moinmoin 1.5.5a

moinmoin moinmoin 1.5.5_rc1

moinmoin moinmoin 1.7

moinmoin moinmoin 1.7.0

moinmoin moinmoin 0.3

moinmoin moinmoin 0.7

moinmoin moinmoin 1.5.1

moinmoin moinmoin 1.5.0

moinmoin moinmoin 1.5.6

moinmoin moinmoin 1.5.7

moinmoin moinmoin 1.5.3_rc2

moinmoin moinmoin 1.6.1

moinmoin moinmoin 1.7.3

moinmoin moinmoin 1.8.0

moinmoin moinmoin 0.8

moinmoin moinmoin 0.1

moinmoin moinmoin 1.0

moinmoin moinmoin 1.2

moinmoin moinmoin 1.5.5

moinmoin moinmoin 1.5.4

moinmoin moinmoin 1.6.2

moinmoin moinmoin 1.6.3

moinmoin moinmoin 1.8.1

moinmoin moinmoin

moinmo moinmoin 1.6.1

moinmoin moinmoin 0.9

moinmoin moinmoin 0.2

moinmoin moinmoin 1.2.2

moinmoin moinmoin 1.2.1

moinmoin moinmoin 1.5.2

moinmoin moinmoin 1.5.3_rc1

moinmoin moinmoin 1.5.8

moinmoin moinmoin 1.6.0

moinmoin moinmoin 1.7.1

moinmoin moinmoin 1.7.2

Vendor Advisories

Debian Bug report logs - #526594 CVE-2009-1482: cross-site scripting (XSS) issue Package: moin; Maintainer for moin is Steve McIntyre <93sam@debianorg>; Reported by: Steffen Joeris <steffenjoeris@skolelinuxde> Date: Sat, 2 May 2009 02:42:01 UTC Severity: important Tags: patch, security Found in versions 171-3+ ...
It was discovered that MoinMoin did not properly sanitize its input when attaching files, resulting in cross-site scripting (XSS) vulnerabilities With cross-site scripting vulnerabilities, if a user were tricked into viewing server output during a crafted server request, a remote attacker could exploit this to modify the contents, or steal confide ...
It was discovered that the AttachFile action in moin, a python clone of WikiWiki, is prone to cross-site scripting attacks when renaming attachements or performing other sub-actions The oldstable distribution (etch) is not vulnerable For the stable distribution (lenny), this problem has been fixed in version 171-3+lenny2 For the testing (squee ...