GNU Mailman 'Utils.py' CRLF注入漏洞 CVE-2006-4624 CNNVD-200609-092

2.6 AV AC AU C I A
发布: 2006-09-07
修订: 2018-10-17

GNU Mailman是一款开放源码的邮件列表管理系统。 Mailman中存在多个安全漏洞,具体如下: 1) 日志功能中的错误允许攻击者通过特制的URL向错误日志中注入欺骗性的日志消息。这可能诱骗管理员访问恶意的Web站点。 2) Mailman在处理畸形MIME首部时没有遵循RFC 2231标准,可能导致拒绝服务。 3) Mailman没有正确过滤某些用户输入,允许在用户浏览器会话中执行任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息