CVE-2025-25198
mailcow: dockerizzato vulnerabile all'avvelenamento del reset della password
- Pubblicato
- 12 feb 2025
- Aggiornato
- 12 feb 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 3 mar 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 64,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
mailcow: dockerized è una suite groupware/email open source basata su docker. Prima della versione 2025-01a, una vulnerabilità nella funzionalità di reset della password di mailcow consente a un attaccante di manipolare l'header `Host HTTP` per generare un link di reset della password che punta a un dominio controllato dall'attaccante. Questo può portare alla compromissione dell'account se un utente clicca sul link alterato. La versione 2025-01a contiene una patch. Come workaround, disattivare la funzionalità di reset della password cancellando `Notification email sender` e `Notification email subject` in System -> Configuration -> Options -> Password Settings.
Fonti
3PoC per CVE-2025-25198: test automatizzato di Host header poisoning per Mailcow - listener HTTPS, gestione automatica di cookie/CSRF, cattura il primo link di reset.
- CVE-2025-25198Exploit
Cattura i token di reset della password dagli attacchi di iniezione dell'header Host di Mailcow.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.