# N/A
## 漏洞概述
GNU Mailman 2.1.39 在某些外部归档器配置中,允许未认证的攻击者通过电子邮件主题行中的 shell 金属字符执行任意操作系统命令。
## 影响版本
- GNU Mailman 2.1.39(包含在 cPanel 和 WHM 中)
## 漏洞细节
在特定的外部归档配置中,如果邮件的标题行包含 shell 金属字符,未认证的攻击者可以利用此漏洞执行任意操作系统命令。
## 影响
尽管官方描述中存在上述漏洞,但多名第三方报告称无论是否使用 cPanel 或 WHM,都无法重现此漏洞。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/0NYX-MY7H/CVE-2025-43920 | POC详情 |
标题: 2.1 : Code : GNU Mailman -- 🔗来源链接
标签:
标题: GitHub - 0NYX-MY7H/CVE-2025-43920 -- 🔗来源链接
标签:
标题: GitHub - cpanel/mailman2-python3: mailman2 ported for python3 -- 🔗来源链接
标签:
标题: oss-security - Re: 3 new CVE's in old branch of GNU mailman -- 🔗来源链接
标签:
暂无评论