QID 997206
Date Published: 2024-02-12
QID 997206: Python (Pip) Security Update for moin (GHSA-2j76-26qq-7rvv)
Multiple cross-site scripting (XSS) vulnerabilities in MoinMoin 1.7.3 and earlier, and 1.9.x before 1.9.3, allow remote attackers to inject arbitrary web script or HTML via crafted content, related to (1) action/LikePages.py, (2) action/chart.py, and (3) action/userprofile.py, a similar issue to CVE-2010-2487.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-2j76-26qq-7rvv for updates and patch information.
Vendor References
- GHSA-2j76-26qq-7rvv -
github.com/advisories/GHSA-2j76-26qq-7rvv
CVEs related to QID 997206
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-2j76-26qq-7rvv | moin |
|