
يُظهر CVE-2025-43919، وهو ثغرة اجتياز دليل غير مصادق عليها في GNU Mailman 2.1.39 تسمح بقراءة ملفات الخادم التعسفية عبر نقطة النهاية /mailman/private/mailman.
اكتشف بواسطة: فيرودين داودزاده & موسازاده أيدان
تاريخ الإفصاح: أبريل 2025
معرف CVE: CVE-2025-43919
الخطورة: 5.8 متوسطة (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N)
نوع الهجوم: عن بُعد
البرنامج المتأثر: GNU Mailman 2.1.39 (مضمن مع cPanel/WHM)
يحتوي GNU Mailman 2.1.39، المضمن مع cPanel وWHM، على ثغرة خطيرة لتجاوز المسار في نقطة النهاية /mailman/private/mailman. يمكن للمهاجمين غير المصادقين استغلال هذه الثغرة لقراءة ملفات عشوائية على الخادم، مثل /etc/passwd أو ملفات تكوين Mailman، بسبب عدم كفاية التحقق من صحة الإدخال في سكريبت private.py CGI. تشكل هذه الثغرة مخاطر كبيرة للإفصاح عن المعلومات ويمكن أن تسهل هجمات أخرى عند دمجها مع استغلالات أخرى.
private.py (يتولى مصادقة الأرشيف الخاص)archive.py (منطق معالجة الأرشيف)Mailman/Handlers/ (منطق القائمة البريدية الأساسي).mboxusername في طلبات POST إلى /mailman/private/mailman، مما يسمح بتسلسلات ../ لتجاوز نظام الملفات.يوضح الأمر التالي الوصول غير المصرح به إلى /etc/passwd:
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." http://target/mailman/private/mailman
المخرجات المتوقعة: محتويات ملف /etc/passwd أو ملفات مستهدفة أخرى، حسب أذونات الخادم.
/mailman/private/mailman مع معاملات username معدلة تحتوي على .././etc/passwd، /etc/shadow إذا سمحت الأذونات)..mbox لاستخراج بيانات المستخدم أو محتوى البريد الإلكتروني.تقييد الوصول إلى نقطة النهاية: قم بتكوين خادم الويب لمنع الوصول غير المصرح به إلى /mailman/private:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
أو لـ Nginx:
location /mailman/private {
deny all;
return 403;
}
مراقبة السجلات: تحقق من وجود طلبات POST مشبوهة إلى /mailman/private/mailman:
tail -f /var/log/httpd/access_log | grep "/mailman/private"
قام فيرودين داودزاده وموسازاده أيدان بالإفصاح المسؤول عن هذه الثغرة أثناء مهمة اختبار اختراق مصرح بها. نشكر فريق MITRE CVE على التنسيق.
البريد الإلكتروني: [email protected]