Описание
Уязвимость страницы входа в личный архив Cgi/private.py системы управления почтовыми рассылками GNU Mailman существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольный контент с помощью специально созданного запроса
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.4 Medium
CVSS3
4 Medium
CVSS2
Связанные уязвимости
GNU Mailman before 2.1.33 allows arbitrary content injection via the Cgi/private.py private archive login page.
GNU Mailman before 2.1.33 allows arbitrary content injection via the Cgi/private.py private archive login page.
GNU Mailman before 2.1.33 allows arbitrary content injection via the Cgi/private.py private archive login page.
GNU Mailman before 2.1.33 allows arbitrary content injection via the C ...
EPSS
5.4 Medium
CVSS3
4 Medium
CVSS2