CVE-2008-0781

Moinmoin - XSS

Title source: rule

Description

Multiple cross-site scripting (XSS) vulnerabilities in action/AttachFile.py in MoinMoin 1.5.8 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) message, (2) pagename, and (3) target filenames.

Scores

EPSS 0.0084
EPSS Percentile 74.5%

Classification

CWE
CWE-79
Status draft

Affected Products (27)

moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
... and 12 more

Timeline

Published Feb 14, 2008
Tracked Since Feb 18, 2026