Bulletin d'alerte Debian

DSA-094-1 mailman -- Trou de sécurité sur les éléments dynamiques

Date du rapport :
16 décembre 2001
Paquets concernés :
mailman
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Aucune référence à une base de données externe en rapport avec la sécurité n'est actuellement disponible.
Plus de précisions :
Barry A. Warsaw a rapporté plusieurs trous de sécurité en rapport avec les éléments dynamiques (cross-site scripting) de Mailman, en raison d'un défaut d'échappement des variables CGI.

Ces problèmes ont été résolus et mis à jour dans le version 2.0.8 et les rustines attenantes ont été rétroportées à la version 1.1-10 de Debian.

Corrigé dans :

Debian GNU/Linux 2.2 (potato)

Source :
http://security.debian.org/dists/stable/updates/main/source/mailman_1.1-10.diff.gz
http://security.debian.org/dists/stable/updates/main/source/mailman_1.1-10.dsc
http://security.debian.org/dists/stable/updates/main/source/mailman_1.1.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/mailman_1.1-10_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/mailman_1.1-10_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/mailman_1.1-10_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/mailman_1.1-10_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/mailman_1.1-10_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/mailman_1.1-10_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.