
CVE-2025-43919 का प्रदर्शन करता है, जो GNU Mailman 2.1.39 में एक बिना प्रमाणीकरण वाला डायरेक्टरी ट्रैवर्सल है, जो /mailman/private/mailman एंडपॉइंट के माध्यम से सर्वर की मनमानी फ़ाइलों को पढ़ने की अनुमति देता है।
द्वारा खोजा गया: फिरुदीन दावुदज़ादा & मुसाज़ादा अयदान
खुलासा तिथि: अप्रैल 2025
CVE आईडी: CVE-2025-43919
गंभीरता: 5.8 मध्यम (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N)
हमले का प्रकार: दूरस्थ
प्रभावित सॉफ्टवेयर: GNU Mailman 2.1.39 (cPanel/WHM के साथ बंडल)
GNU Mailman 2.1.39, जो cPanel और WHM के साथ बंडल किया गया है, में /mailman/private/mailman एंडपॉइंट पर एक गंभीर डायरेक्टरी ट्रैवर्सल भेद्यता है। अप्रमाणित हमलावर इस दोष का फायदा उठाकर सर्वर पर मनमानी फाइलें पढ़ सकते हैं, जैसे कि /etc/passwd या Mailman कॉन्फ़िगरेशन फ़ाइलें, private.py CGI स्क्रिप्ट में अपर्याप्त इनपुट सत्यापन के कारण। यह भेद्यता सूचना प्रकटीकरण के लिए महत्वपूर्ण जोखिम पैदा करती है और अन्य शोषणों के साथ मिलकर आगे के हमलों को सुविधाजनक बना सकती है।
private.py CGI स्क्रिप्ट (निजी संग्रह प्रमाणीकरण संभालती है)archive.py (संग्रह प्रसंस्करण तर्क)Mailman/Handlers/ (कोर मेलिंग सूची तर्क).mbox संग्रह फाइलों का संभावित जोखिम/mailman/private/mailman पर POST अनुरोधों में username पैरामीटर को साफ नहीं किया जाता है, जिससे ../ अनुक्रम फाइलसिस्टम में भ्रमण कर सकते हैं।निम्नलिखित कमांड /etc/passwd तक अनधिकृत पहुंच प्रदर्शित करता है:
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." http://target/mailman/private/mailman
अपेक्षित आउटपुट: /etc/passwd या अन्य लक्षित फाइलों की सामग्री, सर्वर अनुमतियों पर निर्भर करती है।
/mailman/private/mailman पर अप्रमाणित HTTP POST अनुरोध जिसमें ../ वाले निर्मित username पैरामीटर हैं।/etc/passwd, /etc/shadow यदि अनुमतियाँ अनुमति दें)।.mbox संग्रहों तक पहुंच कर उपयोगकर्ता डेटा या ईमेल सामग्री निकालें।एंडपॉइंट पहुंच प्रतिबंधित करें: वेब सर्वर को /mailman/private तक अनधिकृत पहुंच को अवरुद्ध करने के लिए कॉन्फ़िगर करें:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
या Nginx के लिए:
location /mailman/private {
deny all;
return 403;
}
लॉग की निगरानी करें: /mailman/private/mailman पर संदिग्ध POST अनुरोधों की जाँच करें:
tail -f /var/log/httpd/access_log | grep "/mailman/private"
फिरुदीन दावुदज़ादा और मुसाज़ादा अयदान ने एक स्वीकृत पेनिट्रेशन टेस्टिंग अभियान के दौरान इस भेद्यता को जिम्मेदारी से प्रकट किया। समन्वय के लिए MITRE CVE टीम का धन्यवाद।
ईमेल: [email protected]