
Preuve de concept d'exploitation et avis de sécurité pour CVE-2025-43921, un contournement d'authentification dans GNU Mailman 2.1.39 qui permet la création non authentifiée de listes de diffusion via le point de terminaison CGI /mailman/create.
Découvert par : Firudin Davudzada & Musazada Aydan
Date de divulgation : Avril 2025
CVE ID : CVE-2025-43921
Sévérité : 5.3 Moyen (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
Type d'attaque : À distance
Logiciel concerné : GNU Mailman 2.1.39 (fourni avec cPanel/WHM)
GNU Mailman 2.1.39, tel qu'il est fourni avec cPanel et WHM, est vulnérable à une faille de contournement d'authentification qui permet à des attaquants non authentifiés de créer des listes de diffusion via le point de terminaison /mailman/create. Le problème provient de l'absence de contrôles d'accès dans le script CGI create, permettant aux attaquants d'abuser du système de messagerie pour le spam, le hameçonnage ou l'épuisement des ressources.
Cette vulnérabilité s'inscrit dans la lignée des problèmes historiques de contrôle d'accès dans Mailman, tels que les autorisations de gestion de listes inappropriées dans Postorius. Elle peut être enchaînée avec CVE-2025-43920 pour amplifier l'impact, créant une plateforme pour des attaques plus larges.
create (gère les demandes de création de listes)Mailman/Handlers/ (logique de gestion des listes)/mailman/create, permettant la création arbitraire de listes.La commande suivante crée une liste de diffusion nommée hacked :
curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"
Résultat attendu : Une nouvelle liste de diffusion est créée, contrôlable par l'adresse e-mail du propriétaire spécifiée par l'attaquant.
/mailman/create avec des paramètres conçus pour créer des listes de diffusion.Bloquer l'accès au point de terminaison : Configurez le serveur web pour restreindre l'accès à /mailman/create :
location /mailman/create {
deny all;
return 403;
}
Ou pour Apache :
<Location "/mailman/create">
Deny from all
</Location>
Surveiller les journaux : Vérifiez les tentatives de création de listes non autorisées :
tail -f /var/log/mailman/* | grep "newlist"
/mailman/create pour empêcher les abus.Firudin Davudzada et Musazada Aydan ont divulgué cette vulnérabilité de manière responsable lors d'un engagement de test d'intrusion autorisé. Remerciements à l'équipe CVE de MITRE pour la coordination.
Email : [email protected]\