Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15275

Опубликовано: 11 нояб. 2020
Источник: nvd
CVSS3: 8.7
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

MoinMoin is a wiki engine. In MoinMoin before version 1.9.11, an attacker with write permissions can upload an SVG file that contains malicious javascript. This javascript will be executed in a user's browser when the user is viewing that SVG file on the wiki. Users are strongly advised to upgrade to a patched version. MoinMoin Wiki 1.9.11 has the necessary fixes and also contains other important fixes.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:moinmo:moinmoin:*:*:*:*:*:*:*:*
Версия до 1.9.11 (исключая)

EPSS

Процентиль: 61%
0.00416
Низкий

8.7 High

CVSS3

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.7
ubuntu
около 5 лет назад

MoinMoin is a wiki engine. In MoinMoin before version 1.9.11, an attacker with write permissions can upload an SVG file that contains malicious javascript. This javascript will be executed in a user's browser when the user is viewing that SVG file on the wiki. Users are strongly advised to upgrade to a patched version. MoinMoin Wiki 1.9.11 has the necessary fixes and also contains other important fixes.

CVSS3: 8.7
debian
около 5 лет назад

MoinMoin is a wiki engine. In MoinMoin before version 1.9.11, an attac ...

CVSS3: 8.7
github
около 5 лет назад

malicious SVG attachment causing stored XSS vulnerability

CVSS3: 5.4
fstec
больше 5 лет назад

Уязвимость файла SVG вики-платформа MoinMoin, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

suse-cvrf
около 5 лет назад

Security update for moinmoin-wiki

EPSS

Процентиль: 61%
0.00416
Низкий

8.7 High

CVSS3

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79