7.5
CVSSv2

CVE-2010-0717

Published: 26/02/2010 Updated: 17/08/2017
CVSS v2 Base Score: 7.5 | Impact Score: 6.4 | Exploitability Score: 10
VMScore: 668
Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P

Vulnerability Summary

The default configuration of cfg.packagepages_actions_excluded in MoinMoin prior to 1.8.7 does not prevent unsafe package actions, which has unspecified impact and attack vectors.

Vulnerable Product Search on Vulmon Subscribe to Product

moinmo moinmoin 1.8.4

moinmo moinmoin 1.5.0

moinmo moinmoin 1.6.0

moinmo moinmoin 1.6.4

moinmo moinmoin 1.7.2

moinmo moinmoin 1.7.1

moinmo moinmoin 1.5.4

moinmo moinmoin 1.5.5

moinmo moinmoin 1.8.3

moinmo moinmoin 1.8.2

moinmo moinmoin 1.6.3

moinmo moinmoin 1.7.0

moinmo moinmoin 1.7.3

moinmo moinmoin 1.5.1

moinmo moinmoin 1.5.5a

moinmo moinmoin

moinmo moinmoin 1.8.1

moinmo moinmoin 1.8.0

moinmo moinmoin 1.5.2

moinmo moinmoin 1.5.3

moinmo moinmoin 1.5.6

moinmo moinmoin 1.5.7

moinmo moinmoin 1.6.1

moinmo moinmoin 1.6.2

moinmo moinmoin 1.5.8

Vendor Advisories

Debian Bug report logs - #569975 python-moinmoin: Serious security issue in all moinmoin versions Package: python-moinmoin; Maintainer for python-moinmoin is Steve McIntyre <93sam@debianorg>; Source for python-moinmoin is src:moin (PTS, buildd, popcon) Reported by: John Goerzen <jgoerzen@completeorg> Date: Mon, 15 ...
It was discovered that several wiki actions and preference settings in MoinMoin were not protected from cross-site request forgery (CSRF) If an authenticated user were tricked into visiting a malicious website while logged into MoinMoin, a remote attacker could change the user’s configuration or wiki content (CVE-2010-0668, CVE-2010-0717) ...