ISOMAN

CVE

CVE-2018-5950

Cross-site scripting (XSS) vulnerability in the web UI in Mailman before 2.1.26 allows remote attackers to inject arbitrary web script or HTML via a user-options URL.

Severity
MEDIUM
CVSS
6.1
Published
Modified

Linked Releases

References

  1. http://packetstormsecurity.com/files/159761/Mailman-2.1.23-Cross-Site-Scripting.html
  2. http://www.securityfocus.com/bid/104594
  3. https://access.redhat.com/errata/RHSA-2018:0504
  4. https://access.redhat.com/errata/RHSA-2018:0505
  5. https://bugs.launchpad.net/mailman/+bug/1747209
  6. https://lists.debian.org/debian-lts-announce/2018/02/msg00007.html
  7. https://usn.ubuntu.com/3563-1/
  8. https://www.debian.org/security/2018/dsa-4108
  9. https://www.mail-archive.com/mailman-users%40python.org/msg70375.html
  10. http://packetstormsecurity.com/files/159761/Mailman-2.1.23-Cross-Site-Scripting.html
  11. http://www.securityfocus.com/bid/104594
  12. https://access.redhat.com/errata/RHSA-2018:0504
  13. https://access.redhat.com/errata/RHSA-2018:0505
  14. https://bugs.launchpad.net/mailman/+bug/1747209
  15. https://lists.debian.org/debian-lts-announce/2018/02/msg00007.html
  16. https://usn.ubuntu.com/3563-1/
  17. https://www.debian.org/security/2018/dsa-4108
  18. https://www.mail-archive.com/mailman-users%40python.org/msg70375.html