Risque
- Injection de code indirecte à distance
Systèmes affectés
Mailman versions 2.1.14 et antérieures.
Résumé
Deux vulnérabilités présentes dans Mailman permettent à un utilisateur distant de conduire des attaques de type injection de code indirecte.
Description
Deux vulnérabilités sont présentes dans le gestionnaire de listes de diffusion Mailman. Toutes deux permettent à un utilisateur distant malintentionné de conduire des attaques de type injection de code indirecte.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA-2170 du 18 février 2011 http://www.debian.org/security/2011/dsa-2170
- Référence CVE CVE-2010-3089 https://www.cve.org/CVERecord?id=CVE-2010-3089
- Référence CVE CVE-2011-0707 https://www.cve.org/CVERecord?id=CVE-2011-0707