GNU Mailman是GNU社区的一套免费的用于管理电子邮件讨论和电子邮件列表的软件。该软件可与Web项目集成,使用户方便管理邮件订阅帐号,并提供内置归档、自动转发处理、内容过滤和反垃圾过滤器等功能。 GNU Mailman 存在跨站请求伪造漏洞,该漏洞源于 GNU Mailman 可能允许远程提权。 csrf_token 值并不特定于单个用户帐户。 攻击者可以在非特权用户帐户的上下文中获取一个值,然后在针对管理员的 CSRF 攻击中使用该值(例如,用于帐户接管)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-27746 | Hcl Technologies Hcl Connections 跨站脚本漏洞 | |
| CVE-2021-22034 | vmware VMware vRealize Operations 信息泄露漏洞 | |
| CVE-2021-42716 | stb 安全漏洞 | |
| CVE-2020-14263 | Hcl Technologies Hcl Traveler Companion 加密问题漏洞 | |
| CVE-2021-20120 | CommScope Arris Surfboard Sb8200 跨站请求伪造漏洞 | |
| CVE-2021-28975 | Wp Mailster 跨站脚本漏洞 | |
| CVE-2021-42740 | shell-quote 命令注入漏洞 | |
| CVE-2021-35512 | Zoho ManageEngine Applications Manager 代码问题漏洞 | |
| CVE-2021-41792 | Alfresco 代码问题漏洞 | |
| CVE-2021-41791 | Alfresco 跨站脚本漏洞 | |
| CVE-2021-41790 | Alfresco 安全漏洞 | |
| CVE-2021-42096 | GNU Mailman 安全漏洞 | |
| CVE-2021-42327 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2021-42715 | stb 安全漏洞 |
No comments yet