Vulnerability BDU:2022-00592: Information

Description

Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с недостаточной проверкой источника HTTP-запроса, позволяющая нарушителю выполнять атаки с подделкой межсайтовых запросов

Severity: MEDIUM (6.1) Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Published: Dec. 3, 2021
Modified: Dec. 3, 2021
Error type identifier: CWE-352

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
mailmansisyphus2.1.38-alt12.1.39-alt1ALT-PU-2021-3439-1291126Fixed
mailmansisyphus_e2k2.1.38-alt12.1.39-alt1ALT-PU-2021-4565-1-Fixed
mailmanp102.1.38-alt12.1.39-alt1ALT-PU-2021-3511-1291151Fixed
mailmanp10_e2k2.1.39-alt12.1.39-alt1ALT-PU-2024-7728-1-Fixed
mailmanc10f12.1.38-alt12.1.38-alt1ALT-PU-2021-3511-1291151Fixed
mailmanp112.1.38-alt12.1.39-alt1ALT-PU-2021-3439-1291126Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для ОС ТД АИС ФССП России:
https://goslinux.fssp.gov.ru/2726972/
Sources
https://goslinux.fssp.gov.ru/2726972/
https://www.cybersecurity-help.cz/vdb/SB2021120305
https://nvd.nist.gov/vuln/detail/CVE-2021-44227
Other system identifiers