Bulletin d'alerte Debian
DSA-4922-1 hyperkitty -- Mise à jour de sécurité
- Date du rapport :
- 29 mai 2021
- Paquets concernés :
- hyperkitty
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2021-33038.
- Plus de précisions :
-
Amir Sarabadani et Kunal Mehta ont découvert que la fonction d'importation de Hyperkitty, l'interface utilisateur web pour accéder aux archives de Mailman 3, n'empêchait pas la visibilité d'archives privées pendant l'importation. Durant l'importation d'une archive privée de Mailman 2, elle était accessible publiquement jusqu'à la fin de l'importation.
Pour la distribution stable (Buster), ce problème a été corrigé dans la version 1.2.2-1+deb10u1.
Nous vous recommandons de mettre à jour vos paquets hyperkitty.
Pour disposer d'un état détaillé sur la sécurité de hyperkitty, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/hyperkitty.