MoinMoin ‘security/__init__.py’权限许可和访问控制漏洞 CVE-2012-4404 CNNVD-201209-207

6.0 AV AC AU C I A
发布: 2012-09-10
修订: 2013-04-19

MoinMoin是一套开源的、可扩展的基于Python环境的wiki引擎程序。 MoinMoin 1.9至1.9.4中的security/__init__.py中存在漏洞,该漏洞源于未正确处理包含虚拟组名的组名,如‘All’,‘Known’或‘Trusted’。远程认证用户可MoinMoin利用该漏洞以虚拟组成员被视为组成员。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息