CVE-2009-1482

Multiple cross-site scripting (XSS) vulnerabilities in action/AttachFile.py in MoinMoin 1.8.2 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) an AttachFile sub-action in the error_msg function or (2) multiple vectors related to package file errors in the upload_form function, different vectors than CVE-2009-0260.
Cross-site Scripting
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
4.3 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:N/I:P/A:N
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 81%
VendorProductVersion
moinmomoinmoin
1.6.1
moinmoinmoinmoin
𝑥
≤ 1.8.2
moinmoinmoinmoin
0.1
moinmoinmoinmoin
0.2
moinmoinmoinmoin
0.3
moinmoinmoinmoin
0.7
moinmoinmoinmoin
0.8
moinmoinmoinmoin
0.9
moinmoinmoinmoin
0.10
moinmoinmoinmoin
0.11
moinmoinmoinmoin
1.0
moinmoinmoinmoin
1.1
moinmoinmoinmoin
1.2
moinmoinmoinmoin
1.2.1
moinmoinmoinmoin
1.2.2
moinmoinmoinmoin
1.5.0
moinmoinmoinmoin
1.5.1
moinmoinmoinmoin
1.5.2
moinmoinmoinmoin
1.5.3
moinmoinmoinmoin
1.5.3_rc1:_rc1
moinmoinmoinmoin
1.5.3_rc2:_rc2
moinmoinmoinmoin
1.5.4
moinmoinmoinmoin
1.5.5
moinmoinmoinmoin
1.5.5_rc1:_rc1
moinmoinmoinmoin
1.5.5a:a
moinmoinmoinmoin
1.5.6
moinmoinmoinmoin
1.5.7
moinmoinmoinmoin
1.5.8
moinmoinmoinmoin
1.6
moinmoinmoinmoin
1.6.0
moinmoinmoinmoin
1.6.1
moinmoinmoinmoin
1.6.2
moinmoinmoinmoin
1.6.3
moinmoinmoinmoin
1.7
moinmoinmoinmoin
1.7.0
moinmoinmoinmoin
1.7.1
moinmoinmoinmoin
1.7.2
moinmoinmoinmoin
1.7.3
moinmoinmoinmoin
1.8.0
moinmoinmoinmoin
1.8.1
𝑥
= Vulnerable software versions
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
moin
jaunty
Fixed 1.8.2-2ubuntu2.1
released
intrepid
Fixed 1.7.1-1ubuntu1.2
released
hardy
not-affected
dapper
not-affected