Risque

  • Usurpation d'identité ;
  • perte de confidentialité des données.

Systèmes affectés

Toutes les versions de mailman antérieures à la version 2.1.4.

Résumé

Deux vulnérabilités de type cross-site scripting sont présentes dans mailman.

Description

mailman est un logiciel permettant la gestion des listes de diffusion. Un utilisateur mal intentionné peut exploiter deux vulnérabilités afin d'exécuter des scripts sur un poste client accédant à l'application mailman vulnérable au travers de son navigateur (vulnérabilité de type cross-site scripting). Il est alors possible de récupérer les données d'authentification du poste client ou de lire les données transmises au site vulnérable par l'utilisateur.

Solution

Mettre à jour mailman en version 2.1.4. Se référer à la section Documentation pour la mise à jour selon la distribution concernée.

Documentation