Description
MoinMoin before 1.8.7 and 1.9.x before 1.9.2 does not properly sanitize user profiles, which has unspecified impact and attack vectors.
References (11)
Core 11
Core References
Mailing List mailing-list
x_refsource_mlist
http://www.openwall.com/lists/oss-security/2010/02/15/2
Third Party Advisory, VDB Entry vdb-entry
x_refsource_bid
http://www.securityfocus.com/bid/38023
Vendor Advisory x_refsource_confirm
http://moinmo.in/SecurityFixes
Various Sources x_refsource_confirm
http://hg.moinmo.in/moin/1.8/raw-file/1.8.7/docs/CHANGES
Various Sources x_refsource_confirm
http://moinmo.in/MoinMoinRelease1.8
Third Party Advisory vendor-advisory
x_refsource_debian
http://www.debian.org/security/2010/dsa-2014
Mailing List mailing-list
x_refsource_mlist
http://www.openwall.com/lists/oss-security/2010/02/21/2
Vendor Advisory third-party-advisory
x_refsource_secunia
http://secunia.com/advisories/38444
Third Party Advisory third-party-advisory
x_refsource_secunia
http://secunia.com/advisories/38903
Mailing List mailing-list
x_refsource_mlist
http://www.openwall.com/lists/oss-security/2010/02/15/4
Third Party Advisory vdb-entry
x_refsource_vupen
http://www.vupen.com/english/advisories/2010/0600
Scores
EPSS
0.0190
EPSS Percentile
77.5%
Details
Status
published
Products (28)
moinmo/moinmoin
1.5.0 (8 CPE variants)
moinmo/moinmoin
1.5.1
moinmo/moinmoin
1.5.2
moinmo/moinmoin
1.5.3 (3 CPE variants)
moinmo/moinmoin
1.5.4
moinmo/moinmoin
1.5.5 (2 CPE variants)
moinmo/moinmoin
1.5.5a
moinmo/moinmoin
1.5.6
moinmo/moinmoin
1.5.7
moinmo/moinmoin
1.5.8
... and 18 more
Published
Feb 26, 2010
Tracked Since
Feb 18, 2026