MoinMoin的action/AttachFile.py存在多个跨站脚本攻击漏洞。远程攻击者可以通过(1) message, (2) pagename, 和(3) 目标文件名(target filenames)来注入任意web脚本或HTML。