
Host header poisoning in mailcow:dockerized < 2025-01a allows attackers to craft poisoned password reset links. https://www.redsecuretech.co.uk/blog/post/mailcow-host-header-poisoning-cve-2025-25198-explained/1003 #CyberSecurity #Mailcow #CVE #HostHeaderPoisoning #PasswordReset #EmailSecurity #DockerSecurity #InfoSec #OpenSource #Vulnerability https://t.co/E7tJzxBZaN
Post summary
The tweet announces a host header poisoning vulnerability in mailcow:dockerized versions prior to 2025‑01a that enables attackers to craft poisoned password reset links; no PoC, exploit code, or evidence of active attacks is presented.

