CVE-2009-2944: Medium severity ikiwiki hosting project vulnerability
Published Aug 31, 2009
·Updated
Incomplete blacklist vulnerability in the teximg plugin in ikiwiki before 3.1415926 and 2.x before 2.53.4 allows context-dependent attackers to read arbitrary files via crafted TeX commands.
Affected Software
78 affected components
Ikiwiki ikiwiki<=3.141592
Ikiwiki ikiwiki=2.0
Ikiwiki ikiwiki=2.00
Ikiwiki ikiwiki=2.1
Ikiwiki ikiwiki=2.2
Ikiwiki ikiwiki=2.3
Ikiwiki ikiwiki=2.4
Ikiwiki ikiwiki=2.5
Ikiwiki ikiwiki=2.6
Ikiwiki ikiwiki=2.6.1
Ikiwiki ikiwiki=2.7
Ikiwiki ikiwiki=2.8
Ikiwiki ikiwiki=2.9
Ikiwiki ikiwiki=2.10
Ikiwiki ikiwiki=2.11
Ikiwiki ikiwiki=2.12
Ikiwiki ikiwiki=2.13
Ikiwiki ikiwiki=2.14
Ikiwiki ikiwiki=2.15
Ikiwiki ikiwiki=2.16
Ikiwiki ikiwiki=2.17
Ikiwiki ikiwiki=2.18
Ikiwiki ikiwiki=2.19
Ikiwiki ikiwiki=2.20
Ikiwiki ikiwiki=2.30
Ikiwiki ikiwiki=2.31
Ikiwiki ikiwiki=2.31.1
Ikiwiki ikiwiki=2.31.2
Ikiwiki ikiwiki=2.31.3
Ikiwiki ikiwiki=2.40
Ikiwiki ikiwiki=2.41
Ikiwiki ikiwiki=2.42
Ikiwiki ikiwiki=2.43
Ikiwiki ikiwiki=2.44
Ikiwiki ikiwiki=2.45
Ikiwiki ikiwiki=2.46
Ikiwiki ikiwiki=2.47
Ikiwiki ikiwiki=2.48
Ikiwiki ikiwiki=2.49
Ikiwiki ikiwiki=2.50
Ikiwiki ikiwiki=2.51
Ikiwiki ikiwiki=2.52
Ikiwiki ikiwiki=2.53
Ikiwiki ikiwiki=2.54
Ikiwiki ikiwiki=2.55
Ikiwiki ikiwiki=2.56
Ikiwiki ikiwiki=2.60
Ikiwiki ikiwiki=2.61
Ikiwiki ikiwiki=2.62
Ikiwiki ikiwiki=2.62.1
Ikiwiki ikiwiki=2.63
Ikiwiki ikiwiki=2.64
Ikiwiki ikiwiki=2.65
Ikiwiki ikiwiki=2.66
Ikiwiki ikiwiki=2.67
Ikiwiki ikiwiki=2.68
Ikiwiki ikiwiki=2.69
Ikiwiki ikiwiki=2.70
Ikiwiki ikiwiki=2.71
Ikiwiki ikiwiki=2.72
Ikiwiki ikiwiki=3.0
Ikiwiki ikiwiki=3.00
Ikiwiki ikiwiki=3.01
Ikiwiki ikiwiki=3.02
Ikiwiki ikiwiki=3.03
Ikiwiki ikiwiki=3.04
Ikiwiki ikiwiki=3.06
Ikiwiki ikiwiki=3.07
Ikiwiki ikiwiki=3.08
Ikiwiki ikiwiki=3.09
Ikiwiki ikiwiki=3.10
Ikiwiki ikiwiki=3.11
Ikiwiki ikiwiki=3.12
Ikiwiki ikiwiki=3.13
Ikiwiki ikiwiki=3.14
Ikiwiki ikiwiki=3.141
Ikiwiki ikiwiki=3.1415
Ikiwiki ikiwiki=3.14159
Remediation
Patch Available
Patch Available
Event History
Aug 31, 2009
CVE Published
via MITRE·08:00 PM
Data Sourced
via MITRE·08:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2009-2944?
CVE-2009-2944 is considered a moderate severity vulnerability due to its ability to allow unauthorized file access.
2
How do I fix CVE-2009-2944?
To fix CVE-2009-2944, it's essential to upgrade to ikiwiki version 3.1415926 or later, or 2.53.4 or later.
3
Who is affected by CVE-2009-2944?
CVE-2009-2944 affects users of ikiwiki versions prior to 3.1415926 and 2.x versions before 2.53.4.
4
What kind of attack does CVE-2009-2944 enable?
CVE-2009-2944 allows context-dependent attackers to exploit crafted TeX commands to read arbitrary files.
5
How can I determine if I am using a vulnerable version in relation to CVE-2009-2944?
You can determine your vulnerability status by checking your ikiwiki version and ensuring it is above 3.1415926 or 2.53.4.