Рекомендация Debian по безопасности

DSA-3668-1 mailman -- обновление безопасности

Дата сообщения:
15.09.2016
Затронутые пакеты:
mailman
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 835970.
В каталоге Mitre CVE: CVE-2016-6893.
Более подробная информация:

Было обнаружено, что в mailman, программе для управления списками рассылки через веб, имеется CSRF-уязвимость, которая может позволить злоумышленнику получить пароль пользователя.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 1:2.1.18-2+deb8u1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1:2.1.23-1.

Рекомендуется обновить пакеты mailman.