{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Mailman versions 2.0.11 et ant\u00e9rieures.</p>","content":"## Description\n\nMailman est un logiciel permettant de g\u00e9rer des listes de diffusion.\n\n  \nLe script CGI ml-name ne filtre pas correctement les donn\u00e9es re\u00e7ues.\n\nUn utilisateur mal intentionn\u00e9 peut exploiter cette vuln\u00e9rabilit\u00e9 afin\nd'ex\u00e9cuter des scripts sur un poste client acc\u00e9dant \u00e0 l'application\nmailman vuln\u00e9rable au travers de son navigateur (vuln\u00e9rabilit\u00e9 de type\ncross-site scripting). Il est alors possible de r\u00e9cup\u00e9rer les donn\u00e9es\nd'authentification du poste client ou de lire les donn\u00e9es transmises au\nsite vuln\u00e9rable par l'utilisateur.\n\n## Solution\n\nLa version 2.0.12 de mailman corrige cette vuln\u00e9rabilit\u00e9.\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 DSA-147 de Debian :","url":"http://www.debian.org/security/2002/dsa-147"},{"title":"Message \"Released Mailman 2.0.12\" sur la liste de diffusion    Mailman-Developper :","url":"http://python.org/msg03563.html"},{"title":"Note d'information CERTA-2002-INF-001 du CERTA :","url":"http://www.certa.ssi.gouv.fr/site/CERTA-2002-INF-001/index.html"},{"title":"Bulletin de s\u00e9curit\u00e9 RHSA-2002:176 de RedHat :","url":"http://rhn.redhat.com/errata/RHSA-2002-176.html"},{"title":"Site de mailman :","url":"http://www.gnu.org/software/mailman"}],"reference":"CERTA-2002-AVI-197","revisions":[{"description":"version initiale.","revision_date":"2002-08-30T00:00:00.000000"}],"risks":[{"description":"Perte de confidentialit\u00e9 des donn\u00e9es"},{"description":"Usurpation d'identit\u00e9"}],"summary":"Une vuln\u00e9rabilit\u00e9 de type cross-site scripting est pr\u00e9sente dans un des\nscripts CGI de mailman.\n","title":"Vuln\u00e9rabilit\u00e9 de mailman","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 DSA-147 de Debian.","url":null}]}
