CVE-2009-0260

MoinMoin <1.8.1 - XSS

Title source: llm

Description

Multiple cross-site scripting (XSS) vulnerabilities in action/AttachFile.py in MoinMoin before 1.8.1 allow remote attackers to inject arbitrary web script or HTML via an AttachFile action to the WikiSandBox component with (1) the rename parameter or (2) the drawing parameter (aka the basename variable).

Exploits (1)

exploitdb WORKING POC VERIFIED
by SecureState · textwebappscgi
https://www.exploit-db.com/exploits/32746

Scores

EPSS 0.0304
EPSS Percentile 86.5%

Classification

CWE
CWE-79
Status published

Affected Products (38)

moinmoin/moinmoin < 1.8.0
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
moinmoin/moinmoin
... and 23 more

Timeline

Published Jan 23, 2009
Tracked Since Feb 18, 2026