Se han descubierto varios problemas relacionados con la seguridad en mailman, el gestor web de listas de correo de GNU. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Moritz Naumann descubrió varios problemas de tipo cross-site scripting, que podían permitir que los atacantes remotos inyectasen código web arbitrario en guiones o en HTML.
Moritz Naumann descubrió que un atacante remoto podía inyectar cadenas arbitrarias en el archivo de registro.
Para la distribución estable (sarge), estos problemas se ha corregido en la versión 2.1.5-8sarge5.
Para la distribución inestable (sid), estos problemas se ha corregido en la versión 2.1.8-3.
Le recomendamos que actualice el paquete mailman.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.