Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fc72-v54c-x9jg

Опубликовано: 02 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 4.8
CVSS3: 5.4

Описание

MoinMoin Cross-site Scripting (XSS) vulnerability

Cross-site scripting (XSS) vulnerability in action/Despam.py in the Despam action module in MoinMoin 1.8.7 and 1.9.2 allows remote authenticated users to inject arbitrary web script or HTML by creating a page with a crafted URI.

Пакеты

Наименование

moin

pip
Затронутые версииВерсия исправления

>= 1.9.0, < 1.9.3

1.9.3

Наименование

moin

pip
Затронутые версииВерсия исправления

>= 1.8.0, < 1.8.8

1.8.8

EPSS

Процентиль: 68%
0.00564
Низкий

4.8 Medium

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 15 лет назад

Cross-site scripting (XSS) vulnerability in action/Despam.py in the Despam action module in MoinMoin 1.8.7 and 1.9.2 allows remote authenticated users to inject arbitrary web script or HTML by creating a page with a crafted URI.

redhat
больше 15 лет назад

Cross-site scripting (XSS) vulnerability in action/Despam.py in the Despam action module in MoinMoin 1.8.7 and 1.9.2 allows remote authenticated users to inject arbitrary web script or HTML by creating a page with a crafted URI.

nvd
больше 15 лет назад

Cross-site scripting (XSS) vulnerability in action/Despam.py in the Despam action module in MoinMoin 1.8.7 and 1.9.2 allows remote authenticated users to inject arbitrary web script or HTML by creating a page with a crafted URI.

debian
больше 15 лет назад

Cross-site scripting (XSS) vulnerability in action/Despam.py in the De ...

EPSS

Процентиль: 68%
0.00564
Низкий

4.8 Medium

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-79