<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в MoinMoin Wiki</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88022.html</link>
    <description>В написанном на языке Python wiki-движке MoinMoin (http://moinmo.in) найдена (http://permalink.gmane.org/gmane.comp.security.oss.general/9042) уязвимость, позволяющая организовать удалённое выполнение кода на сервере. Проблема проявляется только в ветке MoinMoin 1.9.x и вызвана ошибками в модулях AnyWikiDraw (action/anywikidraw.py), TWikiDraw&lt;br&gt;(action/twikidraw.py) и AttachFile (action/AttachFile.py) из-за недостаточной проверки входных параметров, которые используются в файловых путях (классическая уязвимость через передачу конструкции вида &quot;../../filename&quot; через параметры target и attachment). &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблемы исправлена (http://moinmo.in/MoinMoinWiki/Announcement) в выпуске MoinMoin 1.9.6, исправление также доступно в виде патчей (1 (http://hg.moinmo.in/moin/1.9/rev/7e7e1cbb9d3f), 2 (http://hg.moinmo.in/moin/1.9/rev/3c27131a3c52)).&lt;br&gt;&lt;br&gt;URL: http://permalink.gmane.org/gmane.comp.security.oss.general/9042&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=35724&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость в MoinMoin Wiki (slav0nic)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88022.html#17</link>
    <pubDate>Sat, 05 Jan 2013 22:30:25 GMT</pubDate>
    <description>вы бы в код этих &quot;плагинов&quot; заглянули&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в MoinMoin Wiki (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88022.html#16</link>
    <pubDate>Wed, 02 Jan 2013 09:07:52 GMT</pubDate>
    <description>А что там особенного с точки зрения редактора?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в MoinMoin Wiki (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88022.html#15</link>
    <pubDate>Tue, 01 Jan 2013 01:47:51 GMT</pubDate>
    <description>&amp;gt; У вас батхерт. Это в медиавики контент выглядит как полный крап &lt;br&gt;&lt;br&gt;Не согласен, вон на википедии вполне функционально и симпатично сделано, например. Moinmoin до этого - как раком до китая.&lt;br&gt;&lt;br&gt;&amp;gt; на  фоне современных версий moinmoin. И пользоваться этой кривой поделкой &lt;br&gt;&amp;gt; вообще неудобно, moinmoin в пять раз юзаюельнее и фич в 10 раз больше. &lt;br&gt;&lt;br&gt;Да нифига. MediaWiki конечно переросток и грабель с точки зрения админа с ней много, но за это она наворочена и фичаста.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в MoinMoin Wiki (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88022.html#14</link>
    <pubDate>Tue, 01 Jan 2013 01:46:14 GMT</pubDate>
    <description>С точки зрения редактора - лучше не видел. А если упрощать жизнь админу - тогда админ и будет вам вику редактировать. Если будет.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в MoinMoin Wiki (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88022.html#13</link>
    <pubDate>Mon, 31 Dec 2012 00:35:38 GMT</pubDate>
    <description>Воистину. Небольшая, удобная в настройке и мощная. И с человеческой системой утсановки и мониторинга плагинов.&lt;br&gt;&lt;br&gt;Что до питона - то глядел недавно http://code.google.com/p/django-simple-wiki/ - написана куда более по-человечески, чем MoinMoin...&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в MoinMoin Wiki (Xasd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88022.html#12</link>
    <pubDate>Sun, 30 Dec 2012 19:02:13 GMT</pubDate>
    <description>&amp;gt; теперь точно перетащу всю базу в медиавику... &lt;br&gt;&lt;br&gt;ну да.. самое время.. когда уязвимость *уже* исправили!&lt;br&gt;&lt;br&gt;&amp;lt;/sarcasm&amp;gt; :-)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в MoinMoin Wiki (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88022.html#11</link>
    <pubDate>Sun, 30 Dec 2012 18:31:13 GMT</pubDate>
    <description>&amp;gt; У вас батхерт. Это в moinmoin контент выглядит как полный крап на &lt;br&gt;&amp;gt; фоне современных версий медиавики. И пользоваться этой кривой поделкой вообще неудобно, &lt;br&gt;&amp;gt; медиавики в пять раз юзаюельнее и фич в 10 раз больше.&lt;br&gt;&lt;br&gt;У вас батхерт. Это в медиавики контент выглядит как полный крап на фоне современных версий moinmoin. И пользоваться этой кривой поделкой вообще неудобно, moinmoin в пять раз юзаюельнее и фич в 10 раз больше.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в MoinMoin Wiki (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88022.html#10</link>
    <pubDate>Sun, 30 Dec 2012 18:29:54 GMT</pubDate>
    <description>&amp;gt; Вон на википедии - симпатичненькая такая штука, всю планету обслуживает.&lt;br&gt;&lt;br&gt;Не аргумент. Возможность растянуть на сотни серверов и прикрутить сотни костылей - еще не означает, что продукт лучший в своем роде.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в MoinMoin Wiki (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88022.html#9</link>
    <pubDate>Sun, 30 Dec 2012 18:10:00 GMT</pubDate>
    <description>Медиавики самая распиаренная - это не отнять. Но далеко не самая удобная. Удобней докувики ничего пока не нашел. Сравнить например элементарные вещи типа добавить или удалить пользователя, запретить регистрацию, установить плагин и все такое. Медиавики тут с грохотом пролетает - это монстр, расчитанный под монструозные задачи типа википедии. В качестве небольшой вики докувики заруливает и медиавики и мойнмойн.&lt;br&gt;</description>
</item>

</channel>
</rss>
