<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        安全漏洞

        安全漏洞補丁公告

        當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

        公告ID(KYSA-202111-0009

        摘要:mailman安全漏洞 安全等級:中等 公告ID:KYSA-202111-0009 發布日期:2022-01-19 影響CVE:CVE-2021-43332、CVE-2021-43331

        詳細介紹

        1.修復的CVE

            CVE-2021-43332

            GNU MailmanGNU社區的一套免費的用于管理電子郵件討論和電子郵件列表的軟件。該軟件可與Web項目集成,使用戶方便管理郵件訂閱帳號,并提供內置歸檔、自動轉發處理、內容過濾和反垃圾過濾器等功能。GNU Mailman 2.1.36之前版本存在跨站腳本漏洞,該漏洞源于頁面的CSRF令牌包含列表管理員密碼的加密版本。

            CVE-2021-43331

            GNU MailmanGNU社區的一套免費的用于管理電子郵件討論和電子郵件列表的軟件。該軟件可與Web項目集成,使用戶方便管理郵件訂閱帳號,并提供內置歸檔、自動轉發處理、內容過濾和反垃圾過濾器等功能。GNU Mailman 2.1.36之前版本存在跨站腳本漏洞,攻擊者可以利用精心制作的URL執行任意JavaScript

        2.影響的操作系統

            銀河麒麟桌面操作系統V4 SP1

            銀河麒麟桌面操作系統V4 SP2

            銀河麒麟桌面操作系統V4 SP3

            銀河麒麟桌面操作系統V4 SP4

            銀河麒麟服務器操作系統V4 SP1

            銀河麒麟服務器操作系統V4 SP2

            銀河麒麟服務器操作系統V4 SP3

            銀河麒麟服務器操作系統V4 SP4

            銀河麒麟桌面操作系統V10

        3.修復版本

            軟件包:mailman

            2.1.20-1kord0.6+esm2V4V10

        4.受影響的軟件包

            銀河麒麟操作系統V10桌面版、V4

            mailman

        5.修復方法

        方法一:配置源進行升級安裝

        打開軟件包源配置文件,根據倉庫地址進行修改。

        4.0.2-sp1:

        http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp1-desktop main restricted universe multiverse

        4.0.2-sp2:

        http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp2-desktop main restricted universe multiverse

        4.0.2-sp3:

        http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp3-desktop main restricted universe multiverse

        4.0.2-sp4:

        http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp4-desktop main restricted universe multiverse

        10.0:

        http://archive.kylinos.cn/kylin/KYLIN-ALL 10.0 main restricted universe multiverse

        10.0 SP1:

        http://archive.kylinos.cn/kylin/KYLIN-ALL 10.1 main restricted universe multiverse

        配置完成后執行更新命令進行升級

        $sudo apt update

        6.軟件包下載地址

        銀河麒麟操作系統V10桌面版、V4

        X86_64軟件包下載地址

        http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mailman/mailman_2.1.20-1kord0.6%2Besm2_amd64.deb

        arm64軟件包下載地址

        http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mailman/mailman_2.1.20-1kord0.6%2Besm2_arm64.deb


        上一篇: KYSA-202111-0008 下一篇: KYSA-202111-0010

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区