CVE-2025-25198
mailcow: dockerized, 비밀번호 재설정 중독에 취약함
- 게시됨
- 2025. 2. 12.
- 업데이트됨
- 2025. 2. 12.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 3. 3.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 64.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
mailcow: dockerized는 docker 기반의 오픈소스 그룹웨어/이메일 제품군입니다. 2025-01a 버전 이전에는 mailcow의 비밀번호 재설정 기능에서 발생하는 취약점으로 인해 공격자가 `Host HTTP` 헤더를 조작하여 공격자가 통제하는 도메인을 가리키는 비밀번호 재설정 링크를 생성할 수 있습니다. 사용자가 이 오염된 링크를 클릭하면 계정 탈취로 이어질 수 있습니다. 2025-01a 버전에 패치가 포함되어 있습니다. 우회 방법으로는 System -> Configuration -> Options -> Password Settings에서 `Notification email sender`와 `Notification email subject`를 비워 비밀번호 재설정 기능을 비활성화하는 것입니다.
소스
3CVE-2025-25198을 위한 PoC: Mailcow 자동 호스트 헤더 포이즈닝 테스트 - HTTPS 리스너, 자동 쿠키/CSRF 처리, 첫 번째 재설정 링크 캡처.
- CVE-2025-25198익스플로잇
Mailcow 호스트 헤더 주입 공격에서 비밀번호 재설정 토큰을 캡처합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.