Обнаружена проблема в ecartis, роботе управления списками рассылки, ранее известном как listar. Эта уязвимость позволяет нападающему сбросить пароль любого пользователя, определённого на сервере списков, включая администраторов списка.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.129a+1.0.0-snap20020514-1.1 пакета ecartis.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 0.129a-2.potato3 пакета listar.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.0.0+cvs.20030321-1 пакета ecartis.
Мы рекомендуем вам обновить пакеты ecartis и listar.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.