int(4448)

Vulnerability Bulletins


Múltiples vulnerabilidades en MoinMoin

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software MoinMoin 1.8.1

Description

Se han descubierto múltiples vulnerabilidades en MoinMoin 1.8. Las vulnerabilidades son descritas a continuación:

- CVE-2009-0260: Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting. La vulnerabilidad reside en un error en el fichero "action/AttachFile.py". Un atacante remoto podría inyectar código web arbitrario mediante la acción de adjuntar un fichero en el componente "WikiSandBox".

- CVE-2009-0312: Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting. La vulnerabilidad reside en un error en "security/antispam.py". Un atacante remoto podría inyectar código web arbitrario mediante contenido especialmente diseñado.

Solution



Actualización de software

Debian (DSA-1715-1)

Debian Linux 4.0
Source
http://security.debian.org/pool/updates/main/m/moin/moin_1.5.3-1.2etch2.diff.gz
http://security.debian.org/pool/updates/main/m/moin/moin_1.5.3.orig.tar.gz
http://security.debian.org/pool/updates/main/m/moin/moin_1.5.3-1.2etch2.dsc
Arquitectura independiente:
http://security.debian.org/pool/updates/main/m/moin/python-moinmoin_1.5.3-1.2etch2_all.deb
http://security.debian.org/pool/updates/main/m/moin/moinmoin-common_1.5.3-1.2etch2_all.deb

Standar resources

Property Value
CVE CVE-2009-0260
CVE-2009-0312
BID 33365

Other resources

Debian Security Advisory (DSA-1715-1)
http://lists.debian.org/debian-security-announce/2009/msg00023.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-02-04
Ministerio de Defensa
CNI
CCN
CCN-CERT