一、 漏洞 CVE-2025-43921 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
GNU Mailman 2.1.39 版本中存在一个漏洞,该漏洞允许未经身份验证的攻击者通过 `/mailman/create` 端点创建邮件列表。该漏洞影响 cPanel 和 WHM 中捆绑的版本。

## 影响版本
- GNU Mailman 2.1.39(cPanel 和 WHM 捆绑版本)

## 漏洞细节
攻击者无需身份验证即可利用 `/mailman/create` 端点创建新的邮件列表,从而可能导致未经授权的信息泄露或资源滥用问题。

## 漏洞影响
尽管多个第三方报告称无论是否使用 cPanel 或 WHM,都无法复现该漏洞,但理论上攻击者可以利用此漏洞创建不受控制的邮件列表,从而带来潜在的安全威胁或滥用问题。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
GNU Mailman 2.1.39, as bundled in cPanel (and WHM), allows unauthenticated attackers to create lists via the /mailman/create endpoint. NOTE: multiple third parties report that they are unable to reproduce this, regardless of whether cPanel or WHM is used.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制不正确
来源:美国国家漏洞数据库 NVD
漏洞标题
GNU Mailman 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
GNU Mailman是美国GNU社区的一套免费的用于管理电子邮件讨论和电子邮件列表的软件。该软件可与Web项目集成,使用户方便管理邮件订阅帐号,并提供内置归档、自动转发处理、内容过滤和反垃圾过滤器等功能。 GNU Mailman 2.1.39版本存在安全漏洞,该漏洞源于未授权创建列表,可能导致资源滥用。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-43921 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/0NYX-MY7H/CVE-2025-43921 POC详情
三、漏洞 CVE-2025-43921 的情报信息
四、漏洞 CVE-2025-43921 的评论

暂无评论


发表评论