CVE-2025-25198
mailcow 邮件服务器存在 Host 头注入,导致密码重置令牌可被攻击者劫持。
High · CVSS 8.1
📋 漏洞基础信息
CVECVE-2025-25198漏洞类型Host Header 注入 / 密码重置令牌劫持受影响版本mailcow 2025-01a 及更早版本危害等级High · CVSS 8.1发布日期2026-03-03提交者Iam Alvarez (AKA Groppoxx / Maizeravla)来源Exploit-DB 原文 ↗
🔬 漏洞根因
密码重置功能在生成重置链接时直接使用 `$_SERVER['HTTP_HOST']` 或请求中的 Host 头作为链接域名,未进行合法性校验,导致攻击者可构造包含恶意域名的 Host 头,使生成的令牌链接指向攻击者控制的服务器。
🎯 攻击场景
1. 攻击者获取目标用户的邮箱地址或用户名。 2. 构造一个包含恶意域名的 HTTP Host 头(如