CVE-2009-1482

EUVD-2009-0007
Multiple cross-site scripting (XSS) vulnerabilities in action/AttachFile.py in MoinMoin 1.8.2 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) an AttachFile sub-action in the error_msg function or (2) multiple vectors related to package file errors in the upload_form function, different vectors than CVE-2009-0260.
Cross-site Scripting
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
4.3 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:N/I:P/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 82%
Affected Products (NVD)
VendorProductVersion
moinmomoinmoin
1.6.1
moinmoinmoinmoin
𝑥
≤ 1.8.2
moinmoinmoinmoin
0.1
moinmoinmoinmoin
0.2
moinmoinmoinmoin
0.3
moinmoinmoinmoin
0.7
moinmoinmoinmoin
0.8
moinmoinmoinmoin
0.9
moinmoinmoinmoin
0.10
moinmoinmoinmoin
0.11
moinmoinmoinmoin
1.0
moinmoinmoinmoin
1.1
moinmoinmoinmoin
1.2
moinmoinmoinmoin
1.2.1
moinmoinmoinmoin
1.2.2
moinmoinmoinmoin
1.5.0
moinmoinmoinmoin
1.5.1
moinmoinmoinmoin
1.5.2
moinmoinmoinmoin
1.5.3
moinmoinmoinmoin
1.5.3_rc1:_rc1
moinmoinmoinmoin
1.5.3_rc2:_rc2
moinmoinmoinmoin
1.5.4
moinmoinmoinmoin
1.5.5
moinmoinmoinmoin
1.5.5_rc1:_rc1
moinmoinmoinmoin
1.5.5a:a
moinmoinmoinmoin
1.5.6
moinmoinmoinmoin
1.5.7
moinmoinmoinmoin
1.5.8
moinmoinmoinmoin
1.6
moinmoinmoinmoin
1.6.0
moinmoinmoinmoin
1.6.1
moinmoinmoinmoin
1.6.2
moinmoinmoinmoin
1.6.3
moinmoinmoinmoin
1.7
moinmoinmoinmoin
1.7.0
moinmoinmoinmoin
1.7.1
moinmoinmoinmoin
1.7.2
moinmoinmoinmoin
1.7.3
moinmoinmoinmoin
1.8.0
moinmoinmoinmoin
1.8.1
𝑥
= Vulnerable software versions
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
moin
dapper
not-affected
hardy
not-affected
intrepid
Fixed 1.7.1-1ubuntu1.2
released
jaunty
Fixed 1.8.2-2ubuntu2.1
released