Cross-site request forgery in Mailman - CVE-2016-6893
Published: September 7, 2016 / Updated: December 6, 2021
Vulnerability details
The vulnerability allows attackers to perform cross-site request forgery attacks.
The vulnerability exists due to incorrect validation of HTTP request origin. A remote attacker can trick the victim to visit a malicious page with CSRF exploit and obtain victim's password.
Successful exploitation of this vulnerability will allow an attacker to compromise vulnerable application.
Affected software
Amazon Linux AMI
CentOS
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux for Power, little endian
Fedora
mailman (Red Hat package)
mailman
How to mitigate CVE-2016-6893
mailman - addressed in versions 2.1.21-8.fc27, 2.1.26-1.fc28