Lucene search

K
nvd[email protected]NVD:CVE-2008-0782
HistoryFeb 14, 2008 - 9:00 p.m.

CVE-2008-0782

2008-02-1421:00:00
CWE-22
web.nvd.nist.gov
6

CVSS2

5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

NONE

Availability Impact

NONE

AV:N/AC:L/Au:N/C:P/I:N/A:N

AI Score

7.2

Confidence

Low

EPSS

0.063

Percentile

93.7%

Directory traversal vulnerability in MoinMoin 1.5.8 and earlier allows remote attackers to overwrite arbitrary files via a … (dot dot) in the MOIN_ID user ID in a cookie for a userform action. NOTE: this issue can be leveraged for PHP code execution via the quicklinks parameter.

Affected configurations

Nvd
Node
moinmoinmoinmoinMatch0.1
OR
moinmoinmoinmoinMatch0.2
OR
moinmoinmoinmoinMatch0.3
OR
moinmoinmoinmoinMatch0.7
OR
moinmoinmoinmoinMatch0.8
OR
moinmoinmoinmoinMatch0.9
OR
moinmoinmoinmoinMatch0.10
OR
moinmoinmoinmoinMatch0.11
OR
moinmoinmoinmoinMatch1.0
OR
moinmoinmoinmoinMatch1.1
OR
moinmoinmoinmoinMatch1.2
OR
moinmoinmoinmoinMatch1.2.1
OR
moinmoinmoinmoinMatch1.2.2
OR
moinmoinmoinmoinMatch1.5.0
OR
moinmoinmoinmoinMatch1.5.1
OR
moinmoinmoinmoinMatch1.5.2
OR
moinmoinmoinmoinMatch1.5.3
OR
moinmoinmoinmoinMatch1.5.3_rc1
OR
moinmoinmoinmoinMatch1.5.3_rc2
OR
moinmoinmoinmoinMatch1.5.4
OR
moinmoinmoinmoinMatch1.5.5
OR
moinmoinmoinmoinMatch1.5.5_rc1
OR
moinmoinmoinmoinMatch1.5.5a
OR
moinmoinmoinmoinMatch1.5.6
OR
moinmoinmoinmoinMatch1.5.7
OR
moinmoinmoinmoinMatch1.5.8
VendorProductVersionCPE
moinmoinmoinmoin0.1cpe:2.3:a:moinmoin:moinmoin:0.1:*:*:*:*:*:*:*
moinmoinmoinmoin0.2cpe:2.3:a:moinmoin:moinmoin:0.2:*:*:*:*:*:*:*
moinmoinmoinmoin0.3cpe:2.3:a:moinmoin:moinmoin:0.3:*:*:*:*:*:*:*
moinmoinmoinmoin0.7cpe:2.3:a:moinmoin:moinmoin:0.7:*:*:*:*:*:*:*
moinmoinmoinmoin0.8cpe:2.3:a:moinmoin:moinmoin:0.8:*:*:*:*:*:*:*
moinmoinmoinmoin0.9cpe:2.3:a:moinmoin:moinmoin:0.9:*:*:*:*:*:*:*
moinmoinmoinmoin0.10cpe:2.3:a:moinmoin:moinmoin:0.10:*:*:*:*:*:*:*
moinmoinmoinmoin0.11cpe:2.3:a:moinmoin:moinmoin:0.11:*:*:*:*:*:*:*
moinmoinmoinmoin1.0cpe:2.3:a:moinmoin:moinmoin:1.0:*:*:*:*:*:*:*
moinmoinmoinmoin1.1cpe:2.3:a:moinmoin:moinmoin:1.1:*:*:*:*:*:*:*
Rows per page:
1-10 of 261

CVSS2

5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

NONE

Availability Impact

NONE

AV:N/AC:L/Au:N/C:P/I:N/A:N

AI Score

7.2

Confidence

Low

EPSS

0.063

Percentile

93.7%