Cross-site scripting vulnerability in Mailman 2.1.26 and earlier allows remote authenticated attackers to inject arbitrary web script or HTML via unspecified vectors.
CVSS Details
- CVSS 3.1 Base Score: 5.4
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade mailmanUpgrade mailman-debuginfo | Oct 28, 2020 | Jul 26, 2018 |
| Amazon_linux | — | Upgrade mailman | Jul 18, 2020 | Mar 9, 2018 |
| Centos_linux | — | Upgrade mailman-debuginfoUpgrade mailman | Apr 1, 2020 | Jul 26, 2018 |
| Debian | — | Upgrade mailman | Jul 16, 2018 | Mar 9, 2018 |
| Freebsd | — | Upgrade mailman-with-htdigUpgrade mailmanUpgrade ja-mailman | Jun 26, 2018 | Jun 25, 2018 |
| Gentoo Linux | — | Upgrade net-mail/mailman. | Apr 12, 2019 | Jul 26, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade mailman | Feb 22, 2021 | Jul 26, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade mailman | Jan 20, 2021 | Jul 26, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade mailman | Feb 3, 2021 | Jul 26, 2018 |
| Oracle_linux | — | Upgrade mailman | Oct 5, 2022 | Jun 22, 2018 |
| Redhat_linux | — | No solution existsUpgrade mailmanUpgrade mailman-debuginfo | Apr 1, 2020 | Jul 26, 2018 |
| Suse | — | Upgrade mailman | Jul 3, 2018 | Mar 9, 2018 |
| Ubuntu | — | Upgrade mailman | Apr 30, 2020 | Mar 9, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub