VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : Information for vulnerability impact analysis
[ about VRDA Feed | JPCERT/CC



 
Vulnerability Analysis Result (Revision No : 1) [ Download XML
CVE-2010-2487
moinmoin: Multiple cross-site scripting (XSS) vulnerabilities...
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-2487

Original

Multiple cross-site scripting (XSS) vulnerabilities in MoinMoin 1.7.3 and earlier, 1.8.x before 1.8.8, and 1.9.x before 1.9.3 allow remote attackers to inject arbitrary web script or HTML via crafted content, related to (1) Page.py, (2) PageEditor.py, (3) PageGraphicalEditor.py, (4) action/CopyPage.py, (5) action/Load.py, (6) action/RenamePage.py, (7) action/backup.py, (8) action/login.py, (9) action/newaccount.py, and (10) action/recoverpass.py.

Translation   (Show)





About This Analysis Information
Analysis Information Provider:
NIST NVD
First Published:
2010-08-05
Source Information Category:
Advisory, Alert
Last Updated:
2010-08-05




Affected Product Tags
cpe:/a:moinmo:moinmoin:0.1
cpe:/a:moinmo:moinmoin:0.10
cpe:/a:moinmo:moinmoin:0.11
cpe:/a:moinmo:moinmoin:0.2
cpe:/a:moinmo:moinmoin:0.3
cpe:/a:moinmo:moinmoin:0.4
cpe:/a:moinmo:moinmoin:0.5
cpe:/a:moinmo:moinmoin:0.6
cpe:/a:moinmo:moinmoin:0.7
cpe:/a:moinmo:moinmoin:0.8
cpe:/a:moinmo:moinmoin:0.9
cpe:/a:moinmo:moinmoin:1.0
cpe:/a:moinmo:moinmoin:1.1
cpe:/a:moinmo:moinmoin:1.2
cpe:/a:moinmo:moinmoin:1.2.1
cpe:/a:moinmo:moinmoin:1.2.2
cpe:/a:moinmo:moinmoin:1.2.3
cpe:/a:moinmo:moinmoin:1.2.4
cpe:/a:moinmo:moinmoin:1.3.0
cpe:/a:moinmo:moinmoin:1.3.1
cpe:/a:moinmo:moinmoin:1.3.2
cpe:/a:moinmo:moinmoin:1.3.3
cpe:/a:moinmo:moinmoin:1.3.4
cpe:/a:moinmo:moinmoin:1.3.5
cpe:/a:moinmo:moinmoin:1.3.5:rc1
cpe:/a:moinmo:moinmoin:1.4
cpe:/a:moinmo:moinmoin:1.5.0
cpe:/a:moinmo:moinmoin:1.5.0:beta1
cpe:/a:moinmo:moinmoin:1.5.0:beta2
cpe:/a:moinmo:moinmoin:1.5.0:beta3
cpe:/a:moinmo:moinmoin:1.5.0:beta4
cpe:/a:moinmo:moinmoin:1.5.0:beta5
cpe:/a:moinmo:moinmoin:1.5.0:beta6
cpe:/a:moinmo:moinmoin:1.5.0:rc1
cpe:/a:moinmo:moinmoin:1.5.1
cpe:/a:moinmo:moinmoin:1.5.2
cpe:/a:moinmo:moinmoin:1.5.3
cpe:/a:moinmo:moinmoin:1.5.3:rc1
cpe:/a:moinmo:moinmoin:1.5.3:rc2
cpe:/a:moinmo:moinmoin:1.5.4
cpe:/a:moinmo:moinmoin:1.5.5
cpe:/a:moinmo:moinmoin:1.5.5:rc1
cpe:/a:moinmo:moinmoin:1.5.5a
cpe:/a:moinmo:moinmoin:1.5.6
cpe:/a:moinmo:moinmoin:1.5.7
cpe:/a:moinmo:moinmoin:1.5.8
cpe:/a:moinmo:moinmoin:1.6.0
cpe:/a:moinmo:moinmoin:1.6.0:beta1
cpe:/a:moinmo:moinmoin:1.6.0:beta2
cpe:/a:moinmo:moinmoin:1.6.0:rc1
cpe:/a:moinmo:moinmoin:1.6.0:rc2
cpe:/a:moinmo:moinmoin:1.6.1
cpe:/a:moinmo:moinmoin:1.6.2
cpe:/a:moinmo:moinmoin:1.6.3
cpe:/a:moinmo:moinmoin:1.6.4
cpe:/a:moinmo:moinmoin:1.7.0
cpe:/a:moinmo:moinmoin:1.7.0:beta1
cpe:/a:moinmo:moinmoin:1.7.0:beta2
cpe:/a:moinmo:moinmoin:1.7.0:rc1
cpe:/a:moinmo:moinmoin:1.7.0:rc2
cpe:/a:moinmo:moinmoin:1.7.0:rc3
cpe:/a:moinmo:moinmoin:1.7.1
cpe:/a:moinmo:moinmoin:1.7.2
cpe:/a:moinmo:moinmoin:1.7.3 and previous versions
cpe:/a:moinmo:moinmoin:1.8.0
cpe:/a:moinmo:moinmoin:1.8.1
cpe:/a:moinmo:moinmoin:1.8.2
cpe:/a:moinmo:moinmoin:1.8.3
cpe:/a:moinmo:moinmoin:1.8.4
cpe:/a:moinmo:moinmoin:1.8.6
cpe:/a:moinmo:moinmoin:1.8.7
cpe:/a:moinmo:moinmoin:1.9.0
cpe:/a:moinmo:moinmoin:1.9.1
cpe:/a:moinmo:moinmoin:1.9.2
 


Vulnerability Analysis Results
[Access Vector]  [?]
Undefined [?]

Local [?]
Adjacent Network [?]
X Network [?]

[Access Complexit]  [?]
Undefined [?]

High [?]
X Medium [?]
Low [?]

[Authentication]  [?]
Undefined [?]

Multiple [?]
Single [?]
X None [?]

[Confidentiality Impact]  [?]
Undefined [?]

X None [?]
Partial [?]
Complete [?]

[Integrity Impact]  [?]
Undefined [?]

None [?]
X Partial [?]
Complete [?]

[Availability Impact]  [?]
Undefined [?]

X None [?]
Partial [?]
Complete [?]

Alternatives




References
BID 40549




CONFIRM http://moinmo.in/MoinMoinBugs/1.9.2UnescapedInputForThemeAddMsg




CONFIRM http://moinmo.in/SecurityFixes




CONFIRM http://moinmo.in/MoinMoinRelease1.9




CONFIRM http://moinmo.in/MoinMoinRelease1.8




CONFIRM http://hg.moinmo.in/moin/1.9/rev/e50b087c4572




CONFIRM http://hg.moinmo.in/moin/1.9/rev/68ba3cc79513




CONFIRM http://hg.moinmo.in/moin/1.9/raw-file/1.9.3/docs/CHANGES




CONFIRM http://hg.moinmo.in/moin/1.8/rev/4238b0c90871




CONFIRM http://hg.moinmo.in/moin/1.8/raw-file/1.8.8/docs/CHANGES




CONFIRM http://hg.moinmo.in/moin/1.7/rev/37306fba2189




CONFIRM http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=584809




DEBIAN DSA-2083




MLIST [oss-security] 20100702 Re: CVE request: moin multiple XSS




MLIST [oss-security] 20100701 CVE request: moin multiple XSS




SECUNIA 40836




VUPEN ADV-2010-1981




Vulnerability Type Cross-Site Scripting (XSS) (CWE-79)





Copyright © 2010 JPCERT/CC All Rights Reserved.