MoinMoin Multiple Cross-Site Scripting Vulnerabilities
BID:22506
Info
MoinMoin Multiple Cross-Site Scripting Vulnerabilities
| Bugtraq ID: | 22506 |
| Class: | Input Validation Error |
| CVE: |
CVE-2007-0857 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 09 2007 12:00AM |
| Updated: | Feb 12 2007 04:07PM |
| Credit: | The vendor is credited with the discovery of these vulnerabilities. |
| Vulnerable: |
MoinMoin MoinMoin 1.5.6 MoinMoin MoinMoin 1.5.5 MoinMoin MoinMoin 1.5.4 MoinMoin MoinMoin 1.5.3 MoinMoin MoinMoin 1.5.2 MoinMoin MoinMoin 1.5 MoinMoin MoinMoin 1.3.4 MoinMoin MoinMoin 1.3.3 MoinMoin MoinMoin 1.3.2 MoinMoin MoinMoin 1.2.3 MoinMoin MoinMoin 1.2.2 MoinMoin MoinMoin 1.2.1 MoinMoin MoinMoin 1.2 MoinMoin MoinMoin 1.1 MoinMoin MoinMoin 1.0 MoinMoin MoinMoin 0.11 MoinMoin MoinMoin 0.10 MoinMoin MoinMoin 0.9 MoinMoin MoinMoin 0.8 MoinMoin MoinMoin 0.7 MoinMoin MoinMoin 0.3 MoinMoin MoinMoin 0.2 MoinMoin MoinMoin 0.1 |
| Not Vulnerable: |
MoinMoin MoinMoin 1.5.7 |
Discussion
MoinMoin Multiple Cross-Site Scripting Vulnerabilities
MoinMoin is prone to multiple cross-site scripting vulnerabilities because the application fails to properly sanitize user-supplied input.
An attacker may leverage these issues to execute arbitrary script code in the browser of an unsuspecting user. This may help the attacker steal cookie-based authentication credentials and launch other attacks.
MoinMoin is prone to multiple cross-site scripting vulnerabilities because the application fails to properly sanitize user-supplied input.
An attacker may leverage these issues to execute arbitrary script code in the browser of an unsuspecting user. This may help the attacker steal cookie-based authentication credentials and launch other attacks.
Exploit / POC
MoinMoin Multiple Cross-Site Scripting Vulnerabilities
An attacker can trigger these vulnerabilities by enticing a victim user to follow a malicious URI.
An attacker can trigger these vulnerabilities by enticing a victim user to follow a malicious URI.
Solution / Fix
MoinMoin Multiple Cross-Site Scripting Vulnerabilities
Solution:
These issues have been addressed in MoinMoin 1.5.7.
Please see the referenced vendor advisories for information on obtaining and applying upgrades.
MoinMoin MoinMoin 0.1
MoinMoin MoinMoin 0.10
MoinMoin MoinMoin 0.11
MoinMoin MoinMoin 0.2
MoinMoin MoinMoin 0.3
MoinMoin MoinMoin 0.7
MoinMoin MoinMoin 0.8
MoinMoin MoinMoin 0.9
MoinMoin MoinMoin 1.0
MoinMoin MoinMoin 1.1
MoinMoin MoinMoin 1.2
MoinMoin MoinMoin 1.2.1
MoinMoin MoinMoin 1.2.2
MoinMoin MoinMoin 1.2.3
MoinMoin MoinMoin 1.3.2
MoinMoin MoinMoin 1.3.3
MoinMoin MoinMoin 1.3.4
MoinMoin MoinMoin 1.5
MoinMoin MoinMoin 1.5.2
MoinMoin MoinMoin 1.5.3
MoinMoin MoinMoin 1.5.4
MoinMoin MoinMoin 1.5.5
MoinMoin MoinMoin 1.5.6
Solution:
These issues have been addressed in MoinMoin 1.5.7.
Please see the referenced vendor advisories for information on obtaining and applying upgrades.
MoinMoin MoinMoin 0.1
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 0.10
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 0.11
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 0.2
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 0.3
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 0.7
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 0.8
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 0.9
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.0
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.1
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.2
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.2.1
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.2.2
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.2.3
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.3.2
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.3.3
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.3.4
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.5
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.5.2
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.5.3
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.5.4
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.5.5
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
MoinMoin MoinMoin 1.5.6
-
MoinMoin moin-1.5.7.tar.gz
http://prdownloads.sourceforge.net/moin/moin-1.5.7.tar.gz?download
References
MoinMoin Multiple Cross-Site Scripting Vulnerabilities
References:
References:
- MoinMoinRelease1.5 CHANGES (MoinMoin)