GNU Mailman跨站脚本漏洞

漏洞信息详情

GNU Mailman跨站脚本漏洞

漏洞简介

Mailman电子邮件档案管理器2.08之前版本存在跨站脚本漏洞。攻击者借助一个由其他网络用户访问的恶意链接获取敏感信息或者认证凭证。

漏洞公告

The vendor has addressed this issue in Mailman 2.0.8.
GNU Mailman 1.1

GNU Mailman 2.0

GNU Mailman 2.0 .1

GNU Mailman 2.0 beta3

GNU Mailman 2.0 .3

GNU Mailman 2.0 .7

GNU Mailman 2.0 .2

GNU Mailman 2.0 beta5

GNU Mailman 2.0 .6

GNU Mailman 2.0 .5

参考网址

来源: BUGTRAQ
名称: 20011128 Cgisecurity.com Advisory #7: Mailman Email Archive Cross Site Scripting
链接:http://www.securityfocus.com/archive/1/242839

来源: CONECTIVA
名称: CLA-2001:445
链接:http://www.securityfocus.com/advisories/3721

来源: XF
名称: mailman-java-css(7617)
链接:http://xforce.iss.net/static/7617.php

来源: BID
名称: 3602
链接:http://www.securityfocus.com/bid/3602

来源: REDHAT
名称: RHSA-2001:170
链接:http://www.redhat.com/support/errata/RHSA-2001-170.html

来源: REDHAT
名称: RHSA-2001:169
链接:http://www.redhat.com/support/errata/RHSA-2001-169.html

来源: REDHAT
名称: RHSA-2001:168
链接:http://www.redhat.com/support/errata/RHSA-2001-168.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享