# N/A
## 漏洞概述
GNU Mailman 2.1.39 版本中存在一个漏洞,该漏洞允许未经身份验证的攻击者通过 `/mailman/create` 端点创建邮件列表。该漏洞影响 cPanel 和 WHM 中捆绑的版本。
## 影响版本
- GNU Mailman 2.1.39(cPanel 和 WHM 捆绑版本)
## 漏洞细节
攻击者无需身份验证即可利用 `/mailman/create` 端点创建新的邮件列表,从而可能导致未经授权的信息泄露或资源滥用问题。
## 漏洞影响
尽管多个第三方报告称无论是否使用 cPanel 或 WHM,都无法复现该漏洞,但理论上攻击者可以利用此漏洞创建不受控制的邮件列表,从而带来潜在的安全威胁或滥用问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/0NYX-MY7H/CVE-2025-43921 | POC详情 |
标题: 2.1 : Code : GNU Mailman -- 🔗来源链接
标签:
标题: GitHub - 0NYX-MY7H/CVE-2025-43921 -- 🔗来源链接
标签:
标题: GitHub - cpanel/mailman2-python3: mailman2 ported for python3 -- 🔗来源链接
标签:
标题: oss-security - Re: 3 new CVE's in old branch of GNU mailman -- 🔗来源链接
标签:
暂无评论