CVE-2025-25198
mailcow: dockerized पासवर्ड रीसेट पॉइज़निंग के प्रति संवेदनशील
- प्रकाशित
- 12 फ़र॰ 2025
- अद्यतन
- 12 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 3 मार्च 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mailcow: dockerized एक ओपन सोर्स groupware/ईमेल सूट है जो docker पर आधारित है। संस्करण 2025-01a से पहले, mailcow की पासवर्ड रीसेट कार्यक्षमता में एक भेद्यता मौजूद है जो हमलावर को `Host HTTP` हेडर में हेरफेर करके पासवर्ड रीसेट लिंक उत्पन्न करने की अनुमति देती है जो हमलावर-नियंत्रित डोमेन की ओर इंगित करता है। यदि उपयोगकर्ता इस दूषित लिंक पर क्लिक करता है तो यह खाता अधिग्रहण का कारण बन सकता है। संस्करण 2025-01a में एक पैच शामिल है। अस्थायी समाधान के रूप में, System -> Configuration -> Options -> Password Settings के अंतर्गत `Notification email sender` और `Notification email subject` को साफ़ करके पासवर्ड रीसेट कार्यक्षमता को निष्क्रिय कर दें।
स्रोत
3CVE-2025-25198 के लिए PoC: Mailcow के लिए स्वचालित होस्ट हेडर पॉइज़निंग परीक्षण - HTTPS श्रोता, स्वचालित कुकी/CSRF हैंडलिंग, पहला रीसेट लिंक कैप्चर करता है।
- CVE-2025-25198एक्सप्लॉइट
मेलकाउ होस्ट हेडर इंजेक्शन हमलों से पासवर्ड रीसेट टोकन कैप्चर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।