CVE-2025-25198
mailcow: dockerisé vulnérable à l'empoisonnement de réinitialisation de mot de passe
- Publié
- 12 févr. 2025
- Mise à jour
- 12 févr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 3 mars 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 64,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
mailcow: dockerized est une suite logicielle open source de groupware/courrier électronique basée sur docker. Avant la version 2025-01a, une vulnérabilité dans la fonctionnalité de réinitialisation de mot de passe de mailcow permet à un attaquant de manipuler l'en-tête `Host HTTP` pour générer un lien de réinitialisation de mot de passe pointant vers un domaine contrôlé par l'attaquant. Cela peut conduire à une prise de contrôle du compte si un utilisateur clique sur le lien empoisonné. La version 2025-01a contient un correctif. Comme solution de contournement, désactivez la fonctionnalité de réinitialisation de mot de passe en effaçant `Notification email sender` et `Notification email subject` sous System -> Configuration -> Options -> Password Settings.
Sources
3PoC pour CVE-2025-25198 : test automatisé d'empoisonnement d'en-tête Host pour Mailcow - écouteur HTTPS, gestion automatique des cookies/CSRF, capture du premier lien de réinitialisation.
- CVE-2025-25198Exploit
Capture les jetons de réinitialisation de mot de passe lors d'attaques par injection d'en-tête Host sur Mailcow.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.