Lucene search

K
cveMitreCVE-2008-0782
HistoryFeb 14, 2008 - 9:00 p.m.

CVE-2008-0782

2008-02-1421:00:00
CWE-22
mitre
web.nvd.nist.gov
47
cve-2008-0782
moinmoin
directory traversal
vulnerability
remote attackers
arbitrary files
php code execution

CVSS2

5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

NONE

Availability Impact

NONE

AV:N/AC:L/Au:N/C:P/I:N/A:N

AI Score

7

Confidence

Low

EPSS

0.063

Percentile

93.7%

Directory traversal vulnerability in MoinMoin 1.5.8 and earlier allows remote attackers to overwrite arbitrary files via a … (dot dot) in the MOIN_ID user ID in a cookie for a userform action. NOTE: this issue can be leveraged for PHP code execution via the quicklinks parameter.

Affected configurations

Nvd
Node
moinmoinmoinmoinMatch0.1
OR
moinmoinmoinmoinMatch0.2
OR
moinmoinmoinmoinMatch0.3
OR
moinmoinmoinmoinMatch0.7
OR
moinmoinmoinmoinMatch0.8
OR
moinmoinmoinmoinMatch0.9
OR
moinmoinmoinmoinMatch0.10
OR
moinmoinmoinmoinMatch0.11
OR
moinmoinmoinmoinMatch1.0
OR
moinmoinmoinmoinMatch1.1
OR
moinmoinmoinmoinMatch1.2
OR
moinmoinmoinmoinMatch1.2.1
OR
moinmoinmoinmoinMatch1.2.2
OR
moinmoinmoinmoinMatch1.5.0
OR
moinmoinmoinmoinMatch1.5.1
OR
moinmoinmoinmoinMatch1.5.2
OR
moinmoinmoinmoinMatch1.5.3
OR
moinmoinmoinmoinMatch1.5.3_rc1
OR
moinmoinmoinmoinMatch1.5.3_rc2
OR
moinmoinmoinmoinMatch1.5.4
OR
moinmoinmoinmoinMatch1.5.5
OR
moinmoinmoinmoinMatch1.5.5_rc1
OR
moinmoinmoinmoinMatch1.5.5a
OR
moinmoinmoinmoinMatch1.5.6
OR
moinmoinmoinmoinMatch1.5.7
OR
moinmoinmoinmoinMatch1.5.8
VendorProductVersionCPE
moinmoinmoinmoin0.1cpe:2.3:a:moinmoin:moinmoin:0.1:*:*:*:*:*:*:*
moinmoinmoinmoin0.2cpe:2.3:a:moinmoin:moinmoin:0.2:*:*:*:*:*:*:*
moinmoinmoinmoin0.3cpe:2.3:a:moinmoin:moinmoin:0.3:*:*:*:*:*:*:*
moinmoinmoinmoin0.7cpe:2.3:a:moinmoin:moinmoin:0.7:*:*:*:*:*:*:*
moinmoinmoinmoin0.8cpe:2.3:a:moinmoin:moinmoin:0.8:*:*:*:*:*:*:*
moinmoinmoinmoin0.9cpe:2.3:a:moinmoin:moinmoin:0.9:*:*:*:*:*:*:*
moinmoinmoinmoin0.10cpe:2.3:a:moinmoin:moinmoin:0.10:*:*:*:*:*:*:*
moinmoinmoinmoin0.11cpe:2.3:a:moinmoin:moinmoin:0.11:*:*:*:*:*:*:*
moinmoinmoinmoin1.0cpe:2.3:a:moinmoin:moinmoin:1.0:*:*:*:*:*:*:*
moinmoinmoinmoin1.1cpe:2.3:a:moinmoin:moinmoin:1.1:*:*:*:*:*:*:*
Rows per page:
1-10 of 261

CVSS2

5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

NONE

Availability Impact

NONE

AV:N/AC:L/Au:N/C:P/I:N/A:N

AI Score

7

Confidence

Low

EPSS

0.063

Percentile

93.7%