Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.1.10.2019.0263
Categoría:Mageia Linux Local Security Checks
Título:Mageia: Security Advisory (MGASA-2019-0263)
Resumen:The remote host is missing an update for the 'sympa' package(s) announced via the MGASA-2019-0263 advisory.
Descripción:Summary:
The remote host is missing an update for the 'sympa' package(s) announced via the MGASA-2019-0263 advisory.

Vulnerability Insight:
Updated sympa packages fix security vulnerability:

Michael Kaczmarczik discovered a vulnerability in the web interface
template editing function of Sympa, a mailing list manager. Owner and
listmasters could use this flaw to create or modify arbitrary files in
the server with privileges of sympa user or owner view list config files
even if edit_list.conf prohibits it (CVE-2018-1000550).

Affected Software/OS:
'sympa' package(s) on Mageia 6.

Solution:
Please install the updated package(s).

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2018-1000550
Debian Security Information: DSA-4285 (Google Search)
https://www.debian.org/security/2018/dsa-4285
https://sympa-community.github.io/security/2018-001.html
https://lists.debian.org/debian-lts-announce/2018/07/msg00033.html
https://usn.ubuntu.com/4442-1/
CopyrightCopyright (C) 2022 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.