int(5727)

Boletines de Vulnerabilidades


Cross-site scripting en GNU Mailman

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado GNU Mailman

Descripción

CVE-2010-3089: Se ha descubierto una vulnerabilidad de cross-site scripting (XSS) en GNU Mailman versiones anteriores a 2.1.14rc1.
Un atacante remoto podría inyectar código HTML mediante vectores que incluyen un campo de información.

Solución



Actualización de software

Red Hat (RHSA-2011:0307-1)
RHEL Desktop Workstation (v. 5 client)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux AS version 4
Red Hat Enterprise Linux Desktop version 4
Red Hat Enterprise Linux ES version 4
Red Hat Enterprise Linux WS version 4
https://rhn.redhat.com/

Identificadores estándar

Propiedad Valor
CVE CVE-2010-3089
BID

Recursos adicionales

Red Hat Security Advisory (RHSA-2011:0307-01)
https://rhn.redhat.com/errata/RHSA-2011-0307.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-03-10

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT