GNU Mailman是GNU社区的一套免费的用于管理电子邮件讨论和电子邮件列表的软件。该软件可与Web项目集成,使用户方便管理邮件订阅帐号,并提供内置归档、自动转发处理、内容过滤和反垃圾过滤器等功能。 GNU Mailman 存在跨站请求伪造漏洞,该漏洞源于 GNU Mailman 可能允许远程提权。 csrf_token 值并不特定于单个用户帐户。 攻击者可以在非特权用户帐户的上下文中获取一个值,然后在针对管理员的 CSRF 攻击中使用该值(例如,用于帐户接管)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-27746 | Hcl Technologies Hcl Connections 跨站脚本漏洞 | |
| CVE-2021-22034 | vmware VMware vRealize Operations 信息泄露漏洞 | |
| CVE-2021-42716 | stb 安全漏洞 | |
| CVE-2020-14263 | Hcl Technologies Hcl Traveler Companion 加密问题漏洞 | |
| CVE-2021-20120 | CommScope Arris Surfboard Sb8200 跨站请求伪造漏洞 | |
| CVE-2021-28975 | Wp Mailster 跨站脚本漏洞 | |
| CVE-2021-42740 | shell-quote 命令注入漏洞 | |
| CVE-2021-35512 | Zoho ManageEngine Applications Manager 代码问题漏洞 | |
| CVE-2021-41792 | Alfresco 代码问题漏洞 | |
| CVE-2021-41791 | Alfresco 跨站脚本漏洞 | |
| CVE-2021-41790 | Alfresco 安全漏洞 | |
| CVE-2021-42096 | GNU Mailman 安全漏洞 | |
| CVE-2021-42327 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2021-42715 | stb 安全漏洞 |
暂无评论