MoinMoin是一套开源的、可扩展的基于Python环境的wiki引擎程序。 MoinMoin 1.9.6之前版本中的(1)twikidraw(action/twikidraw.py)和(2)anywikidraw(action/anywikidraw.py)操作中存在多个目录遍历漏洞。通过未明向量,远程认证攻击利用这些漏洞以可写权限重写任意文件。
MoinMoin是一套开源的、可扩展的基于Python环境的wiki引擎程序。 MoinMoin 1.9.6之前版本中的(1)twikidraw(action/twikidraw.py)和(2)anywikidraw(action/anywikidraw.py)操作中存在多个目录遍历漏洞。通过未明向量,远程认证攻击利用这些漏洞以可写权限重写任意文件。