CVE-2025-25198
mailcow: dockerized anfällig für Password-Reset-Poisoning
- Veröffentlicht
- 12.02.2025
- Aktualisiert
- 12.02.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 03.03.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 64,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
mailcow: dockerized ist eine Open-Source-Groupware-/E-Mail-Suite, die auf Docker basiert. Vor Version 2025-01a ermöglicht eine Schwachstelle in der Passwort-Zurücksetzen-Funktion von mailcow einem Angreifer, den `Host HTTP`-Header zu manipulieren, um einen Passwort-Reset-Link zu generieren, der auf eine vom Angreifer kontrollierte Domain verweist. Dies kann zur Kontoübernahme führen, wenn ein Benutzer auf den manipulierten Link klickt. Version 2025-01a enthält einen Patch. Als Workaround kann die Passwort-Zurücksetzen-Funktion deaktiviert werden, indem `Notification email sender` und `Notification email subject` unter System -> Configuration -> Options -> Password Settings geleert werden.
Quellen
3PoC für CVE-2025-25198: automatisierter Host-Header-Poisoning-Test für Mailcow - HTTPS-Listener, automatische Cookie-/CSRF-Verarbeitung, erfasst den ersten Reset-Link.
- CVE-2025-25198Exploit
Erfasst Passwort-Reset-Tokens aus Mailcow Host-Header-Injection-Angriffen.
alvarez · multiple · 03.03.2026
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.