CVE-2012-6081

medium
Published 2013-01-03 · Modified 2024-04-29
CVSS v3
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:F
CVSS v2
6.0
VIR risk
6.0

Description

Multiple unrestricted file upload vulnerabilities in the (1) twikidraw (action/twikidraw.py) and (2) anywikidraw (action/anywikidraw.py) actions in MoinMoin before 1.9.6 allow remote authenticated users with write permissions to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in an unspecified directory, as exploited in the wild in July 2012.

Predictions

Exploit likelihood
30%
Patch ETA

Heuristic predictions, AS-IS, for prioritization only.

Mitigations

vendor Authored 2026-05-27

Vendor advisory: secalert@redhat.com — http://secunia.com/advisories/51696

vendor Authored 2026-05-27

Vendor advisory: secalert@redhat.com — http://secunia.com/advisories/51676

vendor Authored 2026-05-27

Vendor advisory: secalert@redhat.com — http://secunia.com/advisories/51663

vendor Authored 2026-05-27

Vendor advisory: secalert@redhat.com — http://moinmo.in/SecurityFixes

vendor Authored 2026-05-27

Vendor advisory: secalert@redhat.com — http://hg.moinmo.in/moin/1.9/rev/7e7e1cbb9d3f

Package impact

EcosystemPackageVulnerableFixed
python PyPImoin<1.9.61.9.6

Application impact

VendorProductVersionsFixed
moinmomoinmoin{"endIncluding":"1.9.5"}
moinmomoinmoin0.1
moinmomoinmoin0.2
moinmomoinmoin0.3
moinmomoinmoin0.4
moinmomoinmoin0.5
moinmomoinmoin0.6
moinmomoinmoin0.7
moinmomoinmoin0.8
moinmomoinmoin0.9
moinmomoinmoin0.10
moinmomoinmoin0.11
moinmomoinmoin1.0
moinmomoinmoin1.1
moinmomoinmoin1.2
moinmomoinmoin1.2.1
moinmomoinmoin1.2.2
moinmomoinmoin1.2.3
moinmomoinmoin1.2.4
moinmomoinmoin1.3.0
moinmomoinmoin1.3.1
moinmomoinmoin1.3.2
moinmomoinmoin1.3.3
moinmomoinmoin1.3.4
moinmomoinmoin1.3.5
moinmomoinmoin1.4
moinmomoinmoin1.5.0
moinmomoinmoin1.5.1
moinmomoinmoin1.5.2
moinmomoinmoin1.5.3
moinmomoinmoin1.5.4
moinmomoinmoin1.5.5
moinmomoinmoin1.5.5a
moinmomoinmoin1.5.6
moinmomoinmoin1.5.7
moinmomoinmoin1.5.8
moinmomoinmoin1.6.0
moinmomoinmoin1.6.1
moinmomoinmoin1.6.2
moinmomoinmoin1.6.3
moinmomoinmoin1.6.4
moinmomoinmoin1.7.0
moinmomoinmoin1.7.1
moinmomoinmoin1.7.2
moinmomoinmoin1.7.3
moinmomoinmoin1.8.0
moinmomoinmoin1.8.1
moinmomoinmoin1.8.2
moinmomoinmoin1.8.3
moinmomoinmoin1.8.4
moinmomoinmoin1.8.6
moinmomoinmoin1.8.7
moinmomoinmoin1.8.8
moinmomoinmoin1.9.0
moinmomoinmoin1.9.1
moinmomoinmoin1.9.2
moinmomoinmoin1.9.3
moinmomoinmoin1.9.4

References

Verify integrity in audit chain (admin only). AS-IS.