漏洞信息详情
Sympa 资源管理错误漏洞
漏洞简介
Sympa是Sympa社区的一套开源的电子邮件管理列表软件。该软件支持电子邮件管理、身份验证和访问控制等功能。
Sympa 6.2.38版本至6.2.52版本中存在安全漏洞。远程攻击者可借助带有畸形参数的一系列请求利用该漏洞造成拒绝服务(磁盘消耗和大量的通知)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://sympa-community.github.io/security/2020-001.html
参考网址
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/XO4WJYNNHWM7DUKCN4EWYYYPXZSOI7BQ/
来源:DEBIAN
链接:https://www.debian.org/security/2020/dsa-4818
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/A3FUYYLV6URRLAJVWXNJYK2CNOKKNHXC/
来源:MISC
链接:https://sympa-community.github.io/security/2020-001.html
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/6TMVZ5LVYCCIHGEC7RQUMGUE7DJWUXN7/
来源:MISC
链接:https://github.com/sympa-community/sympa/issues/886
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.4546/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/sympa-denial-of-service-via-CSRF-countermeasures-31776
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.1879/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-9369
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...