CVE-2025-43919: fallo de gravedad media en GNU Mailman
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
GNU Mailman 2.1.39 en cPanel/WHM permite que cualquiera lea archivos privados usando trucos de travesía de directorios en el formulario de inicio de sesión. Un atacante puede eludir la autenticación y acceder a archivos que no debería ver.
Existe una vulnerabilidad de travesía de ruta en el endpoint de autenticación del archivo privado (/mailman/private/mailman), donde el parámetro username no sanitiza adecuadamente las secuencias ../, permitiendo que atacantes no autenticados lean archivos arbitrarios. El ataque no requiere autenticación y explota validación insuficiente de entrada, aunque la reproducibilidad varía según la configuración.
En el mismo producto, de las más peligrosas a las menos.