6.8
CVSSv2

CVE-2010-0668

Published: 26/02/2010 Updated: 17/08/2017
CVSS v2 Base Score: 6.8 | Impact Score: 6.4 | Exploitability Score: 8.6
VMScore: 605
Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P

Vulnerability Summary

Unspecified vulnerability in MoinMoin 1.5.x up to and including 1.7.x, 1.8.x prior to 1.8.7, and 1.9.x prior to 1.9.2 has unknown impact and attack vectors, related to configurations that have a non-empty superuser list, the xmlrpc action enabled, the SyncPages action enabled, or OpenID configured.

Vulnerable Product Search on Vulmon Subscribe to Product

moinmo moinmoin 1.8.1

moinmo moinmoin 1.8.2

moinmo moinmoin 1.5.0

moinmo moinmoin 1.5.3

moinmo moinmoin 1.6.0

moinmo moinmoin 1.7.0

moinmo moinmoin 1.7.2

moinmo moinmoin 1.7.3

moinmo moinmoin 1.8.3

moinmo moinmoin 1.8.4

moinmo moinmoin 1.5.4

moinmo moinmoin 1.5.5

moinmo moinmoin 1.8.6

moinmo moinmoin 1.5.1

moinmo moinmoin 1.5.5a

moinmo moinmoin 1.5.6

moinmo moinmoin 1.6.1

moinmo moinmoin 1.6.2

moinmo moinmoin 1.9.0

moinmo moinmoin 1.9.1

moinmo moinmoin 1.8.0

moinmo moinmoin 1.5.2

moinmo moinmoin 1.5.7

moinmo moinmoin 1.5.8

moinmo moinmoin 1.6.3

moinmo moinmoin 1.6.4

moinmo moinmoin 1.7.1

Vendor Advisories

Debian Bug report logs - #569975 python-moinmoin: Serious security issue in all moinmoin versions Package: python-moinmoin; Maintainer for python-moinmoin is Steve McIntyre <93sam@debianorg>; Source for python-moinmoin is src:moin (PTS, buildd, popcon) Reported by: John Goerzen <jgoerzen@completeorg> Date: Mon, 15 ...
It was discovered that several wiki actions and preference settings in MoinMoin were not protected from cross-site request forgery (CSRF) If an authenticated user were tricked into visiting a malicious website while logged into MoinMoin, a remote attacker could change the user’s configuration or wiki content (CVE-2010-0668, CVE-2010-0717) ...