GNU Mailman是GNU社区的一套免费的用于管理电子邮件讨论和电子邮件列表的软件。该软件可与Web项目集成,使用户方便管理邮件订阅帐号,并提供内置归档、自动转发处理、内容过滤和反垃圾过滤器等功能。 GNU Mailman 存在访问控制错误漏洞,该漏洞源于在 1.3.5 之前的 GNU Mailman Postorius 中的 views/list.py 中发现了一个问题。攻击者(登录到任何帐户)可以发送精心设计的 POST 请求以从邮件列表中取消订阅任何用户,同时还可以揭示该地址是否已被首先订阅。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-40839 | Github rencode安全漏洞 | |
| CVE-2021-35976 | Plesk Obsidian 安全漏洞 | |
| CVE-2021-33011 | JTEKT TOYOPUC-Plus 安全漏洞 | |
| CVE-2021-40373 | playSMS代码注入漏洞 | |
| CVE-2021-37414 | Zoho ManageEngine DesktopCentral授权问题漏洞 | |
| CVE-2021-37423 | ZOHO ManageEngine ADSelfService Plus 安全漏洞 | |
| CVE-2021-37422 | ZOHO ManageEngine ADSelfService Plus SQL注入漏洞 | |
| CVE-2021-40864 | Ascensio System ONLYOFFICE Document Server 安全漏洞 | |
| CVE-2021-3145 | Ionic Identity Vault 授权问题漏洞 |
暂无评论