Mailman是一套使用Python语言开发的共享软件,利用它可以管理邮件列表。Web UI是其中的一个Web管理界面。 Mailman 2.1.26之前版本中的Web UI存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。