VulnerabilityModified
CVE-2016-9119
Cross-site scripting (XSS) vulnerability in the link dialogue in GUI editor in MoinMoin before 1.9.8 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
MEDIUM 6.1EPSS 1.46%
Does this matter?
Lower severity and a low EPSS score (1.46%). Track it; it rarely justifies an emergency change on its own.
Description
Cross-site scripting (XSS) vulnerability in the link dialogue in GUI editor in MoinMoin before 1.9.8 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
- CVSS 3.0
- 6.1 MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- EPSS
- 1.46% probability · 72th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- moinmo/moinmoin · canonical/ubuntu linux · debian/debian linux
- Source
- cve@mitre.org
References
- http://www.debian.org/security/2016/dsa-3715Third Party Advisory
- http://www.securityfocus.com/bid/94501Third Party Advisory, VDB Entry
- http://www.ubuntu.com/usn/USN-3137-1Third Party Advisory
- https://moinmo.in/SecurityFixesRelease Notes, Vendor Advisory
- http://www.debian.org/security/2016/dsa-3715Third Party Advisory
- http://www.securityfocus.com/bid/94501Third Party Advisory, VDB Entry
- http://www.ubuntu.com/usn/USN-3137-1Third Party Advisory
- https://moinmo.in/SecurityFixesRelease Notes, Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.