Bulletin d'alerte Debian

DSA-4922-1 hyperkitty -- Mise à jour de sécurité

Date du rapport :
29 mai 2021
Paquets concernés :
hyperkitty
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2021-33038.
Plus de précisions :

Amir Sarabadani et Kunal Mehta ont découvert que la fonction d'importation de Hyperkitty, l'interface utilisateur web pour accéder aux archives de Mailman 3, n'empêchait pas la visibilité d'archives privées pendant l'importation. Durant l'importation d'une archive privée de Mailman 2, elle était accessible publiquement jusqu'à la fin de l'importation.

Pour la distribution stable (Buster), ce problème a été corrigé dans la version 1.2.2-1+deb10u1.

Nous vous recommandons de mettre à jour vos paquets hyperkitty.

Pour disposer d'un état détaillé sur la sécurité de hyperkitty, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/hyperkitty.