{"api_version":"1","generated_at":"2026-07-23T10:43:40+00:00","cve":"CVE-2010-3089","urls":{"html":"https://cve.report/CVE-2010-3089","api":"https://cve.report/api/cve/CVE-2010-3089.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2010-3089","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2010-3089"},"summary":{"title":"CVE-2010-3089","description":"Multiple cross-site scripting (XSS) vulnerabilities in GNU Mailman before 2.1.14rc1 allow remote authenticated users to inject arbitrary web script or HTML via vectors involving (1) the list information field or (2) the list description field.","state":"PUBLISHED","assigner":"redhat","published_at":"2010-09-15 20:00:02","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-79","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"3.5","severity":"","vector":"AV:N/AC:M/Au:S/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:S/C:N/I:P/A:N","baseScore":3.5,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"SINGLE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://mail.python.org/pipermail/mailman-announce/2010-September/000151.html","name":"http://mail.python.org/pipermail/mailman-announce/2010-September/000151.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"[Mailman-Announce] Mailman security patch.","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/43294","name":"http://secunia.com/advisories/43294","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Debian update for mailman - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/42502","name":"http://secunia.com/advisories/42502","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Fedora update for mailman - Advisories - Community","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=631881","name":"https://bugzilla.redhat.com/show_bug.cgi?id=631881","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Bug 631881 – CVE-2010-3089 mailman: Multiple security flaws leading to cross-site scripting (XSS) attacks","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.ubuntu.com/usn/USN-1069-1","name":"http://www.ubuntu.com/usn/USN-1069-1","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"USN-1069-1: Mailman vulnerabilities | Ubuntu","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://lists.apple.com/archives/security-announce/2011/Mar/msg00006.html","name":"http://lists.apple.com/archives/security-announce/2011/Mar/msg00006.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"APPLE-SA-2011-03-21-1 Mac OS X v10.6.7 and Security Update 2011-001","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://lists.fedoraproject.org/pipermail/package-announce/2010-December/052297.html","name":"http://lists.fedoraproject.org/pipermail/package-announce/2010-December/052297.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"[SECURITY] Fedora 13 Update: mailman-2.1.12-16.fc13","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://lists.opensuse.org/opensuse-security-announce/2011-05/msg00005.html","name":"http://lists.opensuse.org/opensuse-security-announce/2011-05/msg00005.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"[security-announce] SUSE Security Summary Report: SUSE-SR:2011:009","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/43549","name":"http://secunia.com/advisories/43549","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Red Hat update for mailman - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://mail.python.org/pipermail/mailman-announce/2010-September/000150.html","name":"http://mail.python.org/pipermail/mailman-announce/2010-September/000150.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"[Mailman-Announce] Mailman security patch.","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2011/0436","name":"http://www.vupen.com/english/advisories/2011/0436","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2010/3271","name":"http://www.vupen.com/english/advisories/2010/3271","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=oss-security&m=128441135117819&w=2","name":"http://marc.info/?l=oss-security&m=128441135117819&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Re: [oss-security] CVE Request: mailman' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://lists.opensuse.org/opensuse-updates/2011-05/msg00000.html","name":"http://lists.opensuse.org/opensuse-updates/2011-05/msg00000.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"openSUSE-SU-2011:0424-1 (low): mailman security update to fix XSS vulner","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"http://www.redhat.com/support/errata/RHSA-2011-0307.html","name":"http://www.redhat.com/support/errata/RHSA-2011-0307.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Red Hat Customer Portal","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.debian.org/security/2011/dsa-2170","name":"http://www.debian.org/security/2011/dsa-2170","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Debian -- Security Information -- DSA-2170-1 mailman","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/43425","name":"http://secunia.com/advisories/43425","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Ubuntu update for mailman - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://lists.fedoraproject.org/pipermail/package-announce/2010-December/052312.html","name":"http://lists.fedoraproject.org/pipermail/package-announce/2010-December/052312.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"[SECURITY] Fedora 14 Update: mailman-2.1.13-6.fc14.1","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2011/0542","name":"http://www.vupen.com/english/advisories/2011/0542","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=631859","name":"https://bugzilla.redhat.com/show_bug.cgi?id=631859","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Bug 631859 – Mailman: Cross-site scripting (XSS) in list information overview","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://support.apple.com/kb/HT4581","name":"http://support.apple.com/kb/HT4581","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"About the security content of Mac OS X v10.6.7 and Security Update 2011-001","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=oss-security&m=128440851513718&w=2","name":"http://marc.info/?l=oss-security&m=128440851513718&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Re: [oss-security] CVE Request: mailman' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=oss-security&m=128441369020123&w=2","name":"http://marc.info/?l=oss-security&m=128441369020123&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Re: [oss-security] CVE Request: mailman' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/41265","name":"http://secunia.com/advisories/41265","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Mailman List Description Two Script Insertion Vulnerabilities - Advisories - Community","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.redhat.com/support/errata/RHSA-2011-0308.html","name":"http://www.redhat.com/support/errata/RHSA-2011-0308.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Red Hat Customer Portal","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=oss-security&m=128441237618793&w=2","name":"http://marc.info/?l=oss-security&m=128441237618793&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Re: [oss-security] CVE Request: mailman' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2011/0460","name":"http://www.vupen.com/english/advisories/2011/0460","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://launchpad.net/mailman/+milestone/2.1.14rc1","name":"https://launchpad.net/mailman/+milestone/2.1.14rc1","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"2.1.14rc1 : GNU Mailman","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/43580","name":"http://secunia.com/advisories/43580","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Red Hat update for mailman - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=oss-security&m=128438736513097&w=2","name":"http://marc.info/?l=oss-security&m=128438736513097&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'[oss-security] CVE Request: mailman' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://access.redhat.com/errata/RHSA-2011:0307","name":"MISC:https://access.redhat.com/errata/RHSA-2011:0307","refsource":"MITRE","tags":[],"title":"Red Hat Customer Portal","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://access.redhat.com/errata/RHSA-2011:0308","name":"MISC:https://access.redhat.com/errata/RHSA-2011:0308","refsource":"MITRE","tags":[],"title":"Red Hat Customer Portal","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://access.redhat.com/security/cve/CVE-2010-3089","name":"MISC:https://access.redhat.com/security/cve/CVE-2010-3089","refsource":"MITRE","tags":[],"title":"access.redhat.com | CVE-2010-3089","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2010-3089","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2010-3089","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1","cpe7":"alpha","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1","cpe7":"beta","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1","cpe7":"stable","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.10","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.11","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.11","cpe7":"rc1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.11","cpe7":"rc2","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.12","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.13","cpe7":"rc1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.6","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.7","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.8","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"2.1.9","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"3089","vulnerable":"1","versionEndIncluding":"2.1.13","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"mailman","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T02:55:46.792Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"[oss-security] 20100913 CVE Request: mailman","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://marc.info/?l=oss-security&m=128438736513097&w=2"},{"name":"RHSA-2011:0307","tags":["vendor-advisory","x_refsource_REDHAT","x_transferred"],"url":"http://www.redhat.com/support/errata/RHSA-2011-0307.html"},{"name":"[oss-security] 20100913 Re: CVE Request: mailman","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://marc.info/?l=oss-security&m=128441369020123&w=2"},{"name":"FEDORA-2010-14877","tags":["vendor-advisory","x_refsource_FEDORA","x_transferred"],"url":"http://lists.fedoraproject.org/pipermail/package-announce/2010-December/052297.html"},{"name":"43294","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/43294"},{"name":"SUSE-SR:2011:009","tags":["vendor-advisory","x_refsource_SUSE","x_transferred"],"url":"http://lists.opensuse.org/opensuse-security-announce/2011-05/msg00005.html"},{"name":"ADV-2011-0460","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2011/0460"},{"name":"openSUSE-SU-2011:0424","tags":["vendor-advisory","x_refsource_SUSE","x_transferred"],"url":"http://lists.opensuse.org/opensuse-updates/2011-05/msg00000.html"},{"name":"DSA-2170","tags":["vendor-advisory","x_refsource_DEBIAN","x_transferred"],"url":"http://www.debian.org/security/2011/dsa-2170"},{"name":"FEDORA-2010-14834","tags":["vendor-advisory","x_refsource_FEDORA","x_transferred"],"url":"http://lists.fedoraproject.org/pipermail/package-announce/2010-December/052312.html"},{"name":"42502","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/42502"},{"name":"[oss-security] 20100913 Re: CVE Request: mailman","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://marc.info/?l=oss-security&m=128441135117819&w=2"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"https://launchpad.net/mailman/+milestone/2.1.14rc1"},{"name":"USN-1069-1","tags":["vendor-advisory","x_refsource_UBUNTU","x_transferred"],"url":"http://www.ubuntu.com/usn/USN-1069-1"},{"name":"RHSA-2011:0308","tags":["vendor-advisory","x_refsource_REDHAT","x_transferred"],"url":"http://www.redhat.com/support/errata/RHSA-2011-0308.html"},{"name":"APPLE-SA-2011-03-21-1","tags":["vendor-advisory","x_refsource_APPLE","x_transferred"],"url":"http://lists.apple.com/archives/security-announce/2011/Mar/msg00006.html"},{"name":"[oss-security] 20100913 Re: CVE Request: mailman","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://marc.info/?l=oss-security&m=128440851513718&w=2"},{"name":"41265","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/41265"},{"name":"ADV-2011-0436","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2011/0436"},{"name":"[mailman-announce] 20100909 Mailman security patch.","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://mail.python.org/pipermail/mailman-announce/2010-September/000151.html"},{"name":"ADV-2010-3271","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2010/3271"},{"name":"[oss-security] 20100913 Re: CVE Request: mailman","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://marc.info/?l=oss-security&m=128441237618793&w=2"},{"name":"43425","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/43425"},{"name":"ADV-2011-0542","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2011/0542"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"https://bugzilla.redhat.com/show_bug.cgi?id=631881"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"https://bugzilla.redhat.com/show_bug.cgi?id=631859"},{"name":"43580","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/43580"},{"name":"[mailman-announce] 20100905 Mailman security patch.","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://mail.python.org/pipermail/mailman-announce/2010-September/000150.html"},{"name":"43549","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/43549"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://support.apple.com/kb/HT4581"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2010-09-05T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site scripting (XSS) vulnerabilities in GNU Mailman before 2.1.14rc1 allow remote authenticated users to inject arbitrary web script or HTML via vectors involving (1) the list information field or (2) the list description field."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2014-02-10T16:57:01.000Z","orgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","shortName":"redhat"},"references":[{"name":"[oss-security] 20100913 CVE Request: mailman","tags":["mailing-list","x_refsource_MLIST"],"url":"http://marc.info/?l=oss-security&m=128438736513097&w=2"},{"name":"RHSA-2011:0307","tags":["vendor-advisory","x_refsource_REDHAT"],"url":"http://www.redhat.com/support/errata/RHSA-2011-0307.html"},{"name":"[oss-security] 20100913 Re: CVE Request: mailman","tags":["mailing-list","x_refsource_MLIST"],"url":"http://marc.info/?l=oss-security&m=128441369020123&w=2"},{"name":"FEDORA-2010-14877","tags":["vendor-advisory","x_refsource_FEDORA"],"url":"http://lists.fedoraproject.org/pipermail/package-announce/2010-December/052297.html"},{"name":"43294","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/43294"},{"name":"SUSE-SR:2011:009","tags":["vendor-advisory","x_refsource_SUSE"],"url":"http://lists.opensuse.org/opensuse-security-announce/2011-05/msg00005.html"},{"name":"ADV-2011-0460","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2011/0460"},{"name":"openSUSE-SU-2011:0424","tags":["vendor-advisory","x_refsource_SUSE"],"url":"http://lists.opensuse.org/opensuse-updates/2011-05/msg00000.html"},{"name":"DSA-2170","tags":["vendor-advisory","x_refsource_DEBIAN"],"url":"http://www.debian.org/security/2011/dsa-2170"},{"name":"FEDORA-2010-14834","tags":["vendor-advisory","x_refsource_FEDORA"],"url":"http://lists.fedoraproject.org/pipermail/package-announce/2010-December/052312.html"},{"name":"42502","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/42502"},{"name":"[oss-security] 20100913 Re: CVE Request: mailman","tags":["mailing-list","x_refsource_MLIST"],"url":"http://marc.info/?l=oss-security&m=128441135117819&w=2"},{"tags":["x_refsource_CONFIRM"],"url":"https://launchpad.net/mailman/+milestone/2.1.14rc1"},{"name":"USN-1069-1","tags":["vendor-advisory","x_refsource_UBUNTU"],"url":"http://www.ubuntu.com/usn/USN-1069-1"},{"name":"RHSA-2011:0308","tags":["vendor-advisory","x_refsource_REDHAT"],"url":"http://www.redhat.com/support/errata/RHSA-2011-0308.html"},{"name":"APPLE-SA-2011-03-21-1","tags":["vendor-advisory","x_refsource_APPLE"],"url":"http://lists.apple.com/archives/security-announce/2011/Mar/msg00006.html"},{"name":"[oss-security] 20100913 Re: CVE Request: mailman","tags":["mailing-list","x_refsource_MLIST"],"url":"http://marc.info/?l=oss-security&m=128440851513718&w=2"},{"name":"41265","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/41265"},{"name":"ADV-2011-0436","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2011/0436"},{"name":"[mailman-announce] 20100909 Mailman security patch.","tags":["mailing-list","x_refsource_MLIST"],"url":"http://mail.python.org/pipermail/mailman-announce/2010-September/000151.html"},{"name":"ADV-2010-3271","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2010/3271"},{"name":"[oss-security] 20100913 Re: CVE Request: mailman","tags":["mailing-list","x_refsource_MLIST"],"url":"http://marc.info/?l=oss-security&m=128441237618793&w=2"},{"name":"43425","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/43425"},{"name":"ADV-2011-0542","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2011/0542"},{"tags":["x_refsource_CONFIRM"],"url":"https://bugzilla.redhat.com/show_bug.cgi?id=631881"},{"tags":["x_refsource_CONFIRM"],"url":"https://bugzilla.redhat.com/show_bug.cgi?id=631859"},{"name":"43580","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/43580"},{"name":"[mailman-announce] 20100905 Mailman security patch.","tags":["mailing-list","x_refsource_MLIST"],"url":"http://mail.python.org/pipermail/mailman-announce/2010-September/000150.html"},{"name":"43549","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/43549"},{"tags":["x_refsource_CONFIRM"],"url":"http://support.apple.com/kb/HT4581"}]}},"cveMetadata":{"assignerOrgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","assignerShortName":"redhat","cveId":"CVE-2010-3089","datePublished":"2010-09-15T19:00:00.000Z","dateReserved":"2010-08-20T00:00:00.000Z","dateUpdated":"2024-08-07T02:55:46.792Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2010-09-15 20:00:02","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-79","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:S/C:N/I:P/A:N","baseScore":3.5,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"SINGLE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"LOW","exploitabilityScore":6.8,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:*:*:*:*:*:*:*:*","versionEndIncluding":"2.1.13","matchCriteriaId":"CF7A1DA0-2063-4757-8CDA-A7308F14045B"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1:*:*:*:*:*:*:*","matchCriteriaId":"B1D6A976-FFEA-4DB6-B002-8036E778C78E"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1:alpha:*:*:*:*:*:*","matchCriteriaId":"33DA97C8-532B-442C-94B4-69D10A81EDA9"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1:beta:*:*:*:*:*:*","matchCriteriaId":"F9908375-B974-4238-B839-0E548A92DCDE"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1:stable:*:*:*:*:*:*","matchCriteriaId":"4738B8CB-AE25-4491-8C6F-BBCA47F72D19"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.1:*:*:*:*:*:*:*","matchCriteriaId":"B8894855-E303-4B55-B3BC-DCBE3A0AB703"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.2:*:*:*:*:*:*:*","matchCriteriaId":"0B1500D8-952A-46C6-920C-096760C36A43"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.3:*:*:*:*:*:*:*","matchCriteriaId":"503D7346-4891-40B1-A0CD-0FACC5359431"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.4:*:*:*:*:*:*:*","matchCriteriaId":"643610C6-99A9-43C9-A8FC-463A244C08DE"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.5:*:*:*:*:*:*:*","matchCriteriaId":"45C53260-503F-4934-B1FE-9FACD8E0EE66"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.6:*:*:*:*:*:*:*","matchCriteriaId":"A34CBFC5-CB18-4FE4-9B4D-F3280CBCCD6C"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.7:*:*:*:*:*:*:*","matchCriteriaId":"CA788EB3-E162-4752-984D-5601A8C6C770"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.8:*:*:*:*:*:*:*","matchCriteriaId":"E2571330-3239-469E-883D-8994257D0C55"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.9:*:*:*:*:*:*:*","matchCriteriaId":"5F27323B-6B10-4941-B20B-187562797D44"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.10:*:*:*:*:*:*:*","matchCriteriaId":"890FEDE2-474A-4870-9165-CAD39BC6D318"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.11:*:*:*:*:*:*:*","matchCriteriaId":"A1C7EEDB-5794-419A-8E61-137DB76A4E15"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.11:rc1:*:*:*:*:*:*","matchCriteriaId":"C1FC55D7-3857-4614-82FC-5266A3BD8FE8"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.11:rc2:*:*:*:*:*:*","matchCriteriaId":"A64FECFD-F6BF-49C1-926C-41868787378C"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.12:*:*:*:*:*:*:*","matchCriteriaId":"5F7A3B58-4038-41AE-A42E-BE743A14D5A2"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:mailman:2.1.13:rc1:*:*:*:*:*:*","matchCriteriaId":"E3D1CC02-7D5F-41CB-A881-A82A13CE9EE5"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2010","CveId":"3089","Ordinal":"1","Title":"CVE-2010-3089","CVE":"CVE-2010-3089","Year":"2010"},"notes":[{"CveYear":"2010","CveId":"3089","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in GNU Mailman before 2.1.14rc1 allow remote authenticated users to inject arbitrary web script or HTML via vectors involving (1) the list information field or (2) the list description field.","Type":"Description","Title":"CVE-2010-3089"},{"CveYear":"2010","CveId":"3089","Ordinal":"2","NoteData":"2010-09-15","Type":"Other","Title":"Published"},{"CveYear":"2010","CveId":"3089","Ordinal":"3","NoteData":"2014-02-10","Type":"Other","Title":"Modified"}]}}}