Description
In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. This could potentially be cracked by a moderator via an offline brute-force attack.
Remediation
References
Related Vulnerabilities
LimeSurvey Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2024-39063)
Python Other Vulnerability (CVE-2006-1542)
WordPress Plugin UserPro-Community and User Profile Cross-Site Scripting (4.9.23)
Drupal Resource Management Errors Vulnerability (CVE-2013-0316)
Oracle Database Server CVE-2015-4923 Vulnerability (CVE-2015-4923)