Рекомендация Debian по безопасности

DSA-2170-1 mailman -- некоторые уязвимости

Дата сообщения:
18.02.2011
Затронутые пакеты:
mailman
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2010-3089, CVE-2011-0707.
Более подробная информация:

В mailman, программе для организации почтовых рассылок, управляемой через веб-интерфейс, были обнаружены две уязвимости межсайтового скриптинга. Это даёт возможность злоумышленнику получать куки сессий, добавляя код JavaScript в сообщения подтверждения (CVE-2011-0707) и в интерфейс администрирования рассылки (CVE-2010-3089; только прошлый стабильный дистрибутив).

Для прошлого стабильного дистрибутива (Lenny) эта проблема исправлена в версии 1:2.1.11-11+lenny2.

Для стабильного дистрибутива (Squeeze) эта проблема исправлена в версии 1:2.1.13-5. 1:2.1.13-5.

Для тестируемого (Wheezy) и нестабильного (Sid) дистрибутивов эта проблема исправлена в версии 1:2.1.14-1.

Мы рекомендуем вам обновить пакеты mailman.