Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-43332

Опубликовано: 13 нояб. 2021
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. This could potentially be cracked by a moderator via an offline brute-force attack.

A flaw was found in mailman, where the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. This flaw could potentially allow cracking of the password by a moderator utilizing an offline brute-force attack

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6mailmanNot affected
Red Hat Enterprise Linux 7mailmanOut of support scope
Red Hat Enterprise Linux 8mailmanWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-307
https://bugzilla.redhat.com/show_bug.cgi?id=2027225mailman: a list moderator can crack the list admin password encrypted in a CSRF token

EPSS

Процентиль: 32%
0.00122
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 4 лет назад

In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. This could potentially be cracked by a moderator via an offline brute-force attack.

CVSS3: 6.5
nvd
около 4 лет назад

In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. This could potentially be cracked by a moderator via an offline brute-force attack.

CVSS3: 6.5
debian
около 4 лет назад

In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py ad ...

CVSS3: 6.5
github
больше 3 лет назад

In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. This could potentially be cracked by a moderator via an offline brute-force attack.

CVSS3: 4.3
fstec
около 4 лет назад

Уязвимость пакета для управления рассылками электронных писем GNU Mailman, связанная с недостаточным ограничением попыток аутентификации, позволяющая пользователю обойти процедуру аутентификации

EPSS

Процентиль: 32%
0.00122
Низкий

6.5 Medium

CVSS3