Рекомендация Debian по безопасности

DSA-4970-1 postorius -- обновление безопасности

Дата сообщения:
09.09.2021
Затронутые пакеты:
postorius
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2021-40347.
Более подробная информация:

Кевин Израэль обнаружил, что Postorius, веб-интерфейс для администрирования Mailman 3, не выполнеяет проверку того, владеет ли вошедший пользователь электронным адресом при отписывании от рассылки.

В предыдущем стабильном выпуске (buster) эта проблема была исправлена в версии 1.2.4-1+deb10u1.

В стабильном выпуске (bullseye) эта проблема была исправлена в версии 1.3.4-2+deb11u1.

Рекомендуется обновить пакеты postorius.

С подробным статусом поддержки безопасности postorius можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/postorius