PT-2026-48585 · Inverse+3 · Sogo
CVE-2026-39179
·
Publicado
2026-03-26
·
Atualizado
2026-07-09
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
SOGo versões anteriores a 5.12.7
Descrição
Existe um problema na funcionalidade de alteração de senha e no componente de pesquisa de contatos onde as estruturas de consulta SQL não são devidamente protegidas. Isso permite que usuários autenticados executem instruções SQL arbitrárias por meio do parâmetro
newPassword. Tal exploração poderia permitir que um invasor remoto execute código arbitrário ou obtenha acesso não autorizado a informações protegidas.Recomendações
Atualize para a versão 5.12.7 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sogo