BDU:2021-06195
Barry Warsaw, ООО «Ред Софт» РЕД ОС, GNU Mailman
Дата обнаружения
2021-11-21
Официальное описание
Уязвимость пакета для управления рассылками электронных писем GNU Mailman связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутентификации путем подбора пароля администратора методом "грубой силы"
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.2c/x86_64/updates/