Vi har fått reda på att den version av mailman som
medföljer Debian GNU/Linux 2.1 har ett problem med att verifiera
listadministratörer.
Problemet är att "cookie"-värdena som genereras går att förutsäga, så genom
att använda förfalskade autenticierings-"cookies" var det möjligt att komma
åt administrationswebbsidorna utan att känna till det korrekta lösenordet.
Ytterligare information om detta finns på
python.org:s mailman-utvecklarlista för juni 1999, i
tråden
”Säkerhetshål i administratörsgränssnittet via kakor”.
Detta problem har rättats i version 1.0rc2-5.