Vulnerabilidad en password_checker en configmulticonfig.py en MoinMoin (CVE-2008-6549)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/03/2009
Última modificación:
09/04/2025
Descripción
La función password_checker en config/multiconfig.py en MoinMoin v1.6.1 utiliza la característica cracklib y python-crack incluso cuando ambas no están como "thread-safe", lo que permite a atacantes remotos provocar una denegación de servicio (falta de segmentación y caída) a través de vectores desconocidos.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:moinmo:moinmoin:1.6.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



