int(5720)

Vulnerability Bulletins


Cross-site scripting en mailman

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software mailman

Description

CVE-2011-0707: Se han descubierto múltiples vulnerabilidades de cross-site scripting (XSS) en Cgi/confirm.py en GNU Mailman 2.1.14 y versiones anteriores .
Un atacante remoto podría inyectar código HTML mediante un campo de nombre de usuario en un mensaje de confirmación.

Solution



Actualización de software

Debian (DSA-2170-1)
1:2.1.13-5.
http://www.debian.org/security/

Standar resources

Property Value
CVE CVE-2011-0707
BID

Other resources

Debian Security Advisory (DSA-2170-1)
http://lists.debian.org/debian-security-announce/2011/msg00036.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-03-07