发现者: Firudin Davudzada & Musazada Aydan
披露日期: 2025年4月
CVE ID: CVE-2025-43921
严重性: 5.3 中等 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
攻击类型: 远程
受影响软件: GNU Mailman 2.1.39(与 cPanel/WHM 捆绑)
与 cPanel 和 WHM 捆绑的 GNU Mailman 2.1.39 存在一个认证绕过缺陷,允许未经身份验证的攻击者通过 /mailman/create 端点创建邮件列表。问题源于 create CGI 脚本中缺少访问控制,使攻击者能够滥用邮件系统进行垃圾邮件、钓鱼或资源耗尽攻击。
该漏洞与 Mailman 中历史上的访问控制问题(如 Postorius 中列表管理权限不当)一致。它可与 CVE-2025-43920 链式利用以扩大影响,为更广泛的攻击创建平台。
create CGI 脚本(处理列表创建请求)Mailman/Handlers/(列表管理逻辑)/mailman/create 的 POST 请求缺少认证检查,允许任意列表创建。以下命令创建名为 hacked 的邮件列表:
curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"
预期结果: 创建一个新的邮件列表,由攻击者指定的所有者邮箱控制。
/mailman/create 发送未经身份验证的 HTTP POST 请求,并附带精心构造的参数以创建邮件列表。阻止端点访问: 配置 Web 服务器限制对 /mailman/create 的访问:
location /mailman/create {
deny all;
return 403;
}
或对于 Apache:
<Location "/mailman/create">
Deny from all
</Location>
监控日志: 检查未经授权的列表创建尝试:
tail -f /var/log/mailman/* | grep "newlist"
/mailman/create 应用速率限制以防止滥用。Firudin Davudzada 和 Musazada Aydan 在授权的渗透测试过程中负责任地披露了此漏洞。感谢 MITRE CVE 团队的协调工作。
邮箱: [email protected]\