{"id":"GHSA-cx94-3h5x-cc57","summary":"MoinMoin Cross-site scripting (XSS) vulnerability in the antispam feature","details":"Cross-site scripting (XSS) vulnerability in the antispam feature (security/antispam.py) in MoinMoin 1.7 and 1.8.1 allows remote attackers to inject arbitrary web script or HTML via crafted, disallowed content.","aliases":["CVE-2009-0312","PYSEC-2026-676"],"modified":"2026-07-06T08:11:21.676043520Z","published":"2022-05-02T03:14:13Z","database_specific":{"nvd_published_at":"2009-01-28T01:30:00Z","cwe_ids":["CWE-79"],"severity":"MODERATE","github_reviewed":true,"github_reviewed_at":"2024-05-14T20:41:18Z"},"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2009-0312"},{"type":"WEB","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/48306"},{"type":"WEB","url":"https://usn.ubuntu.com/716-1"},{"type":"WEB","url":"https://web.archive.org/web/20090323075215/http://hg.moinmo.in/moin/1.8/raw-file/1.8.2/docs/CHANGES"},{"type":"WEB","url":"https://web.archive.org/web/20100825000634/http://hg.moinmo.in/moin/1.7/rev/89b91bf87dad"},{"type":"WEB","url":"https://web.archive.org/web/20200228151935/http://hg.moinmo.in/moin/1.8/rev/89b91bf87dad"},{"type":"WEB","url":"https://www.debian.org/security/2009/dsa-1715"},{"type":"WEB","url":"http://moinmo.in/SecurityFixes#moin1.8.1"},{"type":"WEB","url":"http://osvdb.org/51632"},{"type":"WEB","url":"http://secunia.com/advisories/33716"},{"type":"WEB","url":"http://secunia.com/advisories/33755"},{"type":"WEB","url":"http://www.openwall.com/lists/oss-security/2009/01/27/4"}],"affected":[{"package":{"name":"moin","ecosystem":"PyPI","purl":"pkg:pypi/moin"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.2"}]}],"database_specific":{"source":"https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2022/05/GHSA-cx94-3h5x-cc57/GHSA-cx94-3h5x-cc57.json"}}],"schema_version":"1.9.0"}