Исправлено несколько уязвимостей в пакете mailman:
Перекрёстные между сайтами скрипты могут позволить нападающему выполнять административные действия без авторизации, выкрав файл cookie сеанса.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены в версии 2.0.11-1woody7.
В нестабильном дистрибутиве (sid) CAN-2003-0965 исправлена в версии 2.1.4-1, CAN-2003-0038 — в версии 2.1.1-1. CAN-2003-0991 будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет mailman.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.
Контрольные суммы MD5 этих файлов доступны в пересмотренном сообщении.