CVE-2025-25198
mailcow: dockerized vulnerável a envenenamento de redefinição de senha
- Publicado
- 12 de fev. de 2025
- Atualizado
- 12 de fev. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 3 de mar. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 64,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
mailcow: dockerized é uma suíte de groupware/correio eletrônico de código aberto baseada em docker. Antes da versão 2025-01a, uma vulnerabilidade na funcionalidade de redefinição de senha do mailcow permite que um atacante manipule o cabeçalho `Host HTTP` para gerar um link de redefinição de senha apontando para um domínio controlado pelo atacante. Isso pode levar à tomada de conta se um usuário clicar no link envenenado. A versão 2025-01a contém uma correção. Como solução alternativa, desative a funcionalidade de redefinição de senha limpando `Notification email sender` e `Notification email subject` em System -> Configuration -> Options -> Password Settings.
Fontes
3PoC para CVE-2025-25198: teste automatizado de envenenamento de cabeçalho Host para Mailcow - ouvinte HTTPS, manipulação automática de cookies/CSRF, captura o primeiro link de redefinição.
- CVE-2025-25198Exploit
Captura tokens de redefinição de senha em ataques de injeção de cabeçalho Host no Mailcow.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.