Уязвимость CVE-2021-42097: Информация

Описание

GNU Mailman before 2.1.35 may allow remote Privilege Escalation. A csrf_token value is not specific to a single user account. An attacker can obtain a value within the context of an unprivileged user account, and then use that value in a CSRF attack against an admin (e.g., for account takeover).

Важность: HIGH (8,0) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 21 октября 2021 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-352

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
mailmansisyphus2.1.35-alt12.1.39-alt1ALT-PU-2021-3235-1289090Исправлено
mailmansisyphus_e2k2.1.39-alt12.1.39-alt1ALT-PU-2022-3551-1-Исправлено
mailmanp102.1.37-alt12.1.39-alt1ALT-PU-2021-3277-1289142Исправлено
mailmanp10_e2k2.1.39-alt12.1.39-alt1ALT-PU-2024-7728-1-Исправлено
mailmanp92.1.37-alt12.1.37-alt1ALT-PU-2021-3299-1289143Исправлено
mailmanc10f12.1.37-alt12.1.38-alt1ALT-PU-2021-3277-1289142Исправлено
mailmanp112.1.35-alt12.1.39-alt1ALT-PU-2021-3235-1289090Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:gnu:mailman:*:*:*:*:*:*:*:*
      End excliding
      2.1.35

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*