Рекомендация Debian по безопасности
DSA-4970-1 postorius -- обновление безопасности
- Дата сообщения:
- 09.09.2021
- Затронутые пакеты:
- postorius
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2021-40347.
- Более подробная информация:
-
Кевин Израэль обнаружил, что Postorius, веб-интерфейс для администрирования Mailman 3, не выполнеяет проверку того, владеет ли вошедший пользователь электронным адресом при отписывании от рассылки.
В предыдущем стабильном выпуске (buster) эта проблема была исправлена в версии 1.2.4-1+deb10u1.
В стабильном выпуске (bullseye) эта проблема была исправлена в версии 1.3.4-2+deb11u1.
Рекомендуется обновить пакеты postorius.
С подробным статусом поддержки безопасности postorius можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/postorius