GNU Mailman 2.1.39, входящий в состав cPanel и WHM, содержит критическую уязвимость обхода директорий в эндпоинте /mailman/private/mailman.…
GNU Mailman 2.1.39, входящий в состав cPanel и WHM, содержит критическую уязвимость обхода директорий в эндпоинте /mailman/private/mailman. Неавторизованные злоумышленники могут эксплуатировать эту уязвимость для чтения произвольных файлов на сервере, таких как /etc/passwd или файлы конфигурации Mailman, из-за недостаточной проверки пользовательского ввода в параметре username [1]. Источники: - [1] https://code.launchpad.net/~mailman-coders/mailman/2.1 - [2] https://github.com/0NYX-MY7H/CVE-2025-43919 - [3] https://github.com/cpanel/mailman2-python3 - [4] https://www.openwall.com/lists/oss-security/2025/04/21/6
Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности "../", способные разрешиться в местоположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/24.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| mailman | Отслеживается | |
| mailman | Отслеживается | |
| mailman | * | Отслеживается |