Уязвимость CVE-2021-44227: Информация

Описание

In GNU Mailman before 2.1.38, a list member or moderator can get a CSRF token and craft an admin request (using that token) to set a new admin password or make other changes.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 2 декабря 2021 г.
Изменено: 9 декабря 2022 г.
Идентификатор типа ошибки: CWE-352

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
mailmansisyphus2.1.38-alt12.1.39-alt1ALT-PU-2021-3439-1291126Исправлено
mailmansisyphus_e2k2.1.38-alt12.1.39-alt1ALT-PU-2021-4565-1-Исправлено
mailmanp102.1.38-alt12.1.39-alt1ALT-PU-2021-3511-1291151Исправлено
mailmanp10_e2k2.1.39-alt12.1.39-alt1ALT-PU-2024-7728-1-Исправлено
mailmanc10f12.1.38-alt12.1.38-alt1ALT-PU-2021-3511-1291151Исправлено
mailmanp112.1.38-alt12.1.39-alt1ALT-PU-2021-3439-1291126Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://bugs.launchpad.net/mailman/+bug/1952384
  • Issue Tracking
  • Mailing List
  • Patch
  • Third Party Advisory
[debian-lts-announce] 20220609 [SECURITY] [DLA 3049-1] mailman security update
  • Mailing List
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:gnu:mailman:*:*:*:*:*:*:*:*
      End excliding
      2.1.38

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*