PT-2026-103128 · Sogo Yhn · Sogo Yhn

·

CVE-2026-74865

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas sogo yhn versões anteriores a 5.8.0~ynh9
Description O software é configurado com o parâmetro SOGoTrustProxyAuthentication=YES, o que permite a ignorar a senha durante a autenticação HTTP Basic. Um invasor não autenticado pode obter acesso não autorizado à conta de um usuário existente fornecendo um nome de usuário válido e qualquer senha arbitrária.
Recommendations Atualize o sogo yhn para a versão 5.8.0~ynh9 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74865

Produtos afetados

Sogo Yhn