Cross-site scripting vulnerability in Mailman 2.1.26 and earlier allows remote authenticated attackers to inject arbitrary web script or HTML via unspecified vectors.
CVSS Details
- CVSS 3.1 Base Score: 5.4
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade mailmanUpgrade mailman-debuginfo | Oct 28, 2020 | Jul 26, 2018 |
| Amazon_linux | — | Upgrade mailman | Jul 18, 2020 | Mar 9, 2018 |
| Centos_linux | — | Upgrade mailmanUpgrade mailman-debuginfo | Apr 1, 2020 | Jul 26, 2018 |
| Debian | — | Upgrade mailman | Jul 16, 2018 | Mar 9, 2018 |
| Freebsd | — | Upgrade ja-mailmanUpgrade mailmanUpgrade mailman-with-htdig | Jun 26, 2018 | Jun 25, 2018 |
| Gentoo Linux | — | Upgrade net-mail/mailman. | Apr 12, 2019 | Jul 26, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade mailman | Feb 22, 2021 | Jul 26, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade mailman | Jan 20, 2021 | Jul 26, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade mailman | Feb 3, 2021 | Jul 26, 2018 |
| Oracle_linux | — | Upgrade mailman | Oct 5, 2022 | Jun 22, 2018 |
| Redhat_linux | — | No solution existsUpgrade mailmanUpgrade mailman-debuginfo | Apr 1, 2020 | Jul 26, 2018 |
| Suse | — | Upgrade mailman | Jul 3, 2018 | Mar 9, 2018 |
| Ubuntu | — | Upgrade mailman | Apr 30, 2020 | Mar 9, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub