Plusieurs vulnérabilités ont été identifiées dans Mailman, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou afin d'exécuter un code JavaScript malicieux.
Le premier problème résulte d'une erreur présente au niveau de l'enregistrement de certaines URLs malformées au sein du fichier log, ce qui pourrait être exploité par des attaquants afin de rediriger un administrateur vers un site malveillant.
La seconde faille est due à une erreur présente au niveau du traitement de certaines entêtes malformées, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable.
La troisième vulnérabilité résulte d'erreurs inconnues présentes au niveau de la gestion de certains messages ou paramètres malformés, ce qui pourrait être exploité par des attaquants afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit
Vulnérabilités découvertes par l'éditeur et Moritz Naumann
Historique
2006-09-04 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.