Несколько XSS язвимостей обнаружно в moin 1.8.2 и более ранних версий, позволяющих внедрить html или script код в страницу через AttachFile в функции error_msg или через сообщения об ошибках в функции upload_form. Upstream выпустил исправление в версии 1.8.3
Ого, что-то я проворонил. Сапсибо, закрыл.
Упс, не та кнопка :)
ок, можно закрывать.
closed