漏洞标题
N/A
漏洞描述信息
在 Mailman 的 admin CGI 脚本在 2.1.4 之前之前,允许远程攻击者窃取会话令牌并执行未经授权的活动。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in the admin CGI script for Mailman before 2.1.4 allows remote attackers to steal session cookies and conduct unauthorized activities.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GNU Mailman管理页面多个跨站脚本执行漏洞
漏洞描述信息
GNU Mailman是由Python开发的共享软件,利用它可以管理邮件列表。 GNU Mailman的管理页面存在多个跨站脚本可执行漏洞,远程攻击者可以利用这个漏洞获得管理员用于验证的COOKIE信息。 目前没有详细漏洞细节提供。
CVSS信息
N/A
漏洞类别
授权问题