Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mailcow: dockerized (CVE-2025-25198)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
12/02/2025
Última modificación:
01/10/2025

Descripción

mailcow: dockerized es un paquete de correo electrónico/groupware de código abierto basado en docker. Antes de la versión 2025-01a, una vulnerabilidad en la funcionalidad de restablecimiento de contraseña de mailcow permitía a un atacante manipular el encabezado `Host HTTP` para generar un enlace de restablecimiento de contraseña que apuntara a un dominio controlado por el atacante. Esto puede provocar la apropiación de la cuenta si un usuario hace clic en el enlace envenenado. La versión 2025-01a contiene un parche. Como workaround, desactive la funcionalidad de restablecimiento de contraseña borrando `Remitente de correo electrónico de notificación` y `Asunto de correo electrónico de notificación` en sistema -> Configuración -> Opciones -> Configuración de contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mailcow:mailcow\:_dockerized:*:*:*:*:*:*:*:* 2025-01a (excluyendo)