int(4181)

Vulnerability Bulletins


Cross-Site Scripting en Mailman

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Mailman < 2.1.10b1

Description

Se han descubierto múltiples vulnerabilidades de tipo Cross-Site Scripting en Mailman en versiones anteriores a la 2.1.10b1. Las vulnerabilidades residen en errores de validación de la entrada en la interfaz de administración cuando se editan plantillas y se actualizan las listas de atributos de información.

Un atacante remoto podría inyectar código arbitrario javaScript o HTML mediante métodos desconocidos.

Solution



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Standar resources

Property Value
CVE CVE-2008-0564
BID 27630

Other resources

SUSE Security Advisory (SUSE-SR:2008:017)
http://www.novell.com/linux/security/advisories/2008_17_sr.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-09-01
Ministerio de Defensa
CNI
CCN
CCN-CERT