MoinMoin Virtual Group ACL Evaluation Security Bypass Vulnerability
BID:55391
Info
MoinMoin Virtual Group ACL Evaluation Security Bypass Vulnerability
| Bugtraq ID: | 55391 |
| Class: | Access Validation Error |
| CVE: |
CVE-2012-4404 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 04 2012 12:00AM |
| Updated: | Apr 16 2015 05:43PM |
| Credit: | The vendor reported this issue. |
| Vulnerable: |
Ubuntu Ubuntu Linux 12.04 LTS i386 Ubuntu Ubuntu Linux 12.04 LTS amd64 Ubuntu Ubuntu Linux 11.10 i386 Ubuntu Ubuntu Linux 11.10 amd64 Ubuntu Ubuntu Linux 11.04 powerpc Ubuntu Ubuntu Linux 11.04 i386 Ubuntu Ubuntu Linux 11.04 ARM Ubuntu Ubuntu Linux 11.04 amd64 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 MoinMoin MoinMoin 1.9.3 MoinMoin MoinMoin 1.9.2 MoinMoin MoinMoin 1.9.1 MoinMoin MoinMoin 1.9 MoinMoin MoinMoin 1.8.7 MoinMoin MoinMoin 1.8.6 MoinMoin MoinMoin 1.8.5 MoinMoin MoinMoin 1.8.4 MoinMoin MoinMoin 1.8.3 MoinMoin MoinMoin 1.8.2 MoinMoin MoinMoin 1.8.1 MoinMoin MoinMoin 1.8 MoinMoin MoinMoin 1.7.3 MoinMoin MoinMoin 1.7.1 MoinMoin MoinMoin 1.7 MoinMoin MoinMoin 1.6.3 MoinMoin MoinMoin 1.6.2 MoinMoin MoinMoin 1.6.1 MoinMoin MoinMoin 1.6 MoinMoin MoinMoin 1.5.9 MoinMoin MoinMoin 1.5.8 MoinMoin MoinMoin 1.5.7 MoinMoin MoinMoin 1.5.6 MoinMoin MoinMoin 1.5.5 MoinMoin MoinMoin 1.5.4 MoinMoin MoinMoin 1.5.3 MoinMoin MoinMoin 1.5.2 MoinMoin MoinMoin 1.5 MoinMoin MoinMoin 1.3.4 MoinMoin MoinMoin 1.3.3 MoinMoin MoinMoin 1.3.2 MoinMoin MoinMoin 1.2.3 MoinMoin MoinMoin 1.2.2 MoinMoin MoinMoin 1.2.1 MoinMoin MoinMoin 1.2 MoinMoin MoinMoin 1.1 MoinMoin MoinMoin 1.0 MoinMoin MoinMoin 0.11 MoinMoin MoinMoin 0.10 MoinMoin MoinMoin 0.9 MoinMoin MoinMoin 0.8 MoinMoin MoinMoin 0.7 MoinMoin MoinMoin 0.3 MoinMoin MoinMoin 0.2 MoinMoin MoinMoin 0.1 Debian Linux 6.0 sparc Debian Linux 6.0 s/390 Debian Linux 6.0 powerpc Debian Linux 6.0 mips Debian Linux 6.0 ia-64 Debian Linux 6.0 ia-32 Debian Linux 6.0 arm Debian Linux 6.0 amd64 |
| Not Vulnerable: | |
Discussion
MoinMoin Virtual Group ACL Evaluation Security Bypass Vulnerability
MoinMoin is prone to a security-bypass vulnerability because a group containing a virtual group fails to evaluate the ACL rules correctly.
Successful exploits will allow attackers to bypass certain security restrictions and gain unauthorized access to restricted content. This may aid in further attacks.
MoinMoin 1.9.4 and prior versions are vulnerable.
MoinMoin is prone to a security-bypass vulnerability because a group containing a virtual group fails to evaluate the ACL rules correctly.
Successful exploits will allow attackers to bypass certain security restrictions and gain unauthorized access to restricted content. This may aid in further attacks.
MoinMoin 1.9.4 and prior versions are vulnerable.
Exploit / POC
MoinMoin Virtual Group ACL Evaluation Security Bypass Vulnerability
Attackers can use a browser to exploit this issue.
Attackers can use a browser to exploit this issue.
Solution / Fix
MoinMoin Virtual Group ACL Evaluation Security Bypass Vulnerability
Solution:
Updates are available. Please see the references for more information.
Solution:
Updates are available. Please see the references for more information.
References
MoinMoin Virtual Group ACL Evaluation Security Bypass Vulnerability
References:
References:
- MoinMoin Homepage (MoinMoin)