{"id":"CVE-2004-1177","aliases":["PYSEC-2026-659"],"url":"https://o3.security/vulnerability/CVE-2004-1177","summary":"mailman Cross-site scripting (XSS) vulnerability ","details":"Cross-site scripting (XSS) vulnerability in the driver script in mailman before 2.1.5 allows remote attackers to inject arbitrary web script or HTML via a URL, which is not properly escaped in the resulting error page.","published":"2022-04-29T02:59:06Z","modified":"2026-07-06T08:11:33.655190973Z","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"PyPI","name":"mailman","fixedVersion":"2.1.5"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2004-1177"},{"type":"WEB","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18854"},{"type":"PACKAGE","url":"https://github.com/terencehonles/mailman"},{"type":"WEB","url":"https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11113"},{"type":"WEB","url":"http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=287555"},{"type":"WEB","url":"http://marc.info/?l=bugtraq&m=110549296126351&w=2"},{"type":"WEB","url":"http://secunia.com/advisories/13603"},{"type":"WEB","url":"http://www.debian.org/security/2005/dsa-674"},{"type":"WEB","url":"http://www.mandriva.com/security/advisories?name=MDKSA-2005:015"},{"type":"WEB","url":"http://www.novell.com/linux/security/advisories/2005_07_mailman.html"},{"type":"WEB","url":"http://www.redhat.com/support/errata/RHSA-2005-235.html"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-06T08:11:33.655190973Z"}}