Mehrere sicherheitsbezogene Probleme wurden in mailman entdeckt, dem
Web-basierten GNU-Mailinglisten-Verwalter. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Moritz Naumann entdeckte mehrere Site-übergreifende Skriptprobleme, die es entfernten Angreifern erlauben könnten, beliebigen Web-Skript-Code oder HTML einzuschleusen.
Moritz Naumann entdeckte, dass ein entfernter Angreifer beliebige Zeichenketten in die Protokolldatei einschleusen kann.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 2.1.5-8sarge5 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.1.8-3 behoben.
Wir empfehlen Ihnen, Ihr mailman-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.