漏洞信息详情
GNU Mailman 跨站请求伪造漏洞
漏洞简介
GNU Mailman是GNU项目的一套免费的用于管理电子邮件讨论和电子邮件列表的软件。该软件可与Web项目集成,使用户方便管理邮件订阅帐号,并提供内置归档、自动转发处理、内容过滤和反垃圾过滤器等功能。
GNU Mailman 2.1.23之前的2.1.x版本中的用户设置页面存在跨站请求伪造漏洞。远程攻击者可利用该漏洞劫持任意用户的身份验证,执行未授权操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.gnu.org/
参考网址
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-201914068-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.1977/
受影响实体
- Gnu Mailman:2.1.23<!--2000-1-1-->
- Gnu Mailman:2.1<!--2000-1-1-->
- Gnu Mailman:2.1.21<!--2000-1-1-->
- Gnu Mailman:2.1.1<!--2000-1-1-->
- Gnu Mailman:2.1.2<!--2000-1-1-->
补丁
- GNU Mailman 跨站请求伪造漏洞的修复措施<!--2016-9-5-->
还没有评论,来说两句吧...