Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jj23-fj2v-m872

Опубликовано: 02 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

MoinMoin Improper Access Control vulnerability

MoinMoin 1.7.x before 1.7.3 and 1.8.x before 1.8.3 checks parent ACLs in certain inappropriate circumstances during processing of hierarchical ACLs, which allows remote attackers to bypass intended access restrictions by requesting an item, a different vulnerability than CVE-2008-6603.

Пакеты

Наименование

moin

pip
Затронутые версииВерсия исправления

>= 1.7.0, < 1.7.3

1.7.3

Наименование

moin

pip
Затронутые версииВерсия исправления

>= 1.8.0, < 1.8.3

1.8.3

EPSS

Процентиль: 58%
0.0037
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

ubuntu
больше 15 лет назад

MoinMoin 1.7.x before 1.7.3 and 1.8.x before 1.8.3 checks parent ACLs in certain inappropriate circumstances during processing of hierarchical ACLs, which allows remote attackers to bypass intended access restrictions by requesting an item, a different vulnerability than CVE-2008-6603.

nvd
больше 15 лет назад

MoinMoin 1.7.x before 1.7.3 and 1.8.x before 1.8.3 checks parent ACLs in certain inappropriate circumstances during processing of hierarchical ACLs, which allows remote attackers to bypass intended access restrictions by requesting an item, a different vulnerability than CVE-2008-6603.

debian
больше 15 лет назад

MoinMoin 1.7.x before 1.7.3 and 1.8.x before 1.8.3 checks parent ACLs ...

EPSS

Процентиль: 58%
0.0037
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-284