CVE-2010-0717

MoinMoin < 1.8.7 - Unsafe Package Actions via Default Configuration

Title source: llm
STIX 2.1

Description

The default configuration of cfg.packagepages_actions_excluded in MoinMoin before 1.8.7 does not prevent unsafe package actions, which has unspecified impact and attack vectors.

References (7)

Core 7
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/56595
Mailing List mailing-list x_refsource_mlist
http://www.openwall.com/lists/oss-security/2010/02/15/2
Various Sources x_refsource_confirm
http://hg.moinmo.in/moin/1.8/raw-file/1.8.7/docs/CHANGES
Various Sources x_refsource_confirm
http://moinmo.in/MoinMoinRelease1.8
Third Party Advisory vendor-advisory x_refsource_debian
http://www.debian.org/security/2010/dsa-2014
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/38903
Third Party Advisory vdb-entry x_refsource_vupen
http://www.vupen.com/english/advisories/2010/0600

Scores

EPSS 0.0197
EPSS Percentile 78.4%

Details

CWE
CWE-16
Status published
Products (26)
moinmo/moinmoin 1.5.0 (8 CPE variants)
moinmo/moinmoin 1.5.1
moinmo/moinmoin 1.5.2
moinmo/moinmoin 1.5.3 (3 CPE variants)
moinmo/moinmoin 1.5.4
moinmo/moinmoin 1.5.5 (2 CPE variants)
moinmo/moinmoin 1.5.5a
moinmo/moinmoin 1.5.6
moinmo/moinmoin 1.5.7
moinmo/moinmoin 1.5.8
... and 16 more
Published Feb 26, 2010
Tracked Since Feb 18, 2026