Risque
- Atteinte à la confidentialité des données
Systèmes affectés
Toutes les versions de Mailman antérieures à la version 2.1.5 et supérieures à la version 2.1.
Résumé
Une vulnérabilité dans Mailman permet à un utilisateur mal intentionné de porter atteinte à la confidentialité des données.
Description
Mailman est un logiciel permettant la gestion des listes de diffusion.
Une vulnérabilité dans Mailman permet à un utilisateur mal intentionné
de récupérer les mots de passe des utilisateurs.
Solution
Mettre à jour Mailman en version 2.1.5 ou se référer à la section
Documentation pour l'obtention du correctif.
Mailman est téléchargeable à l'adresse suivante :
ftp://ftp.gnu.org/gnu/mailman/
Documentation
- Bulletin de sécurité FreeBSD pour mailman et ja-mailman du 01 juin 2005 : http://www.vuxml.org/freebsd/pkg-mailman.html
- Bulletin de sécurité Gentoo GLSA 200406-04 du 09 juin 2004 : http://www.gentoo.org/security/en/glsa/glsa-200406-04.xml
- Bulletin de sécurité Mandrake MDKSA-2004:051 du 26 mai 2004 : http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:051
- Bulletin de sécurité OpenBSD pour mailman du 31 mai 2004 : http://www.vuxml.org/openbsd/
- Site Internet de Mailman : http://www.gnu.org/software/mailman/mailman.html