Barry A. Warsaw berichtete mehrere Site-übergreifende scripting-Sicherheitslücken in Mailman, durch das nicht-vorhandene Escaping von CGI Variablen.
Das wurde in der Upstream Version 2.0.8 behoben, und die relevanten Patches wurden auf die Version 1.1-10 in Debian zurückportiert.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.