PT-2026-95190 · Sogo · Sogo

·

CVE-2026-93453

·

Publicado

2026-09-14

·

Atualizado

2026-09-18

CVSS v2.0

9.7

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas SOGo versões anteriores a 5.12.11
Description Atacantes não autenticados podem redirecionar tokens de recuperação de senha para domínios sob seu controle. Isso ocorre porque o software constrói links de redefinição de senha usando o cabeçalho Origin fornecido pelo cliente como a autoridade. Ao enviar solicitações de recuperação com um cabeçalho Origin malicioso, os atacantes podem fazer com que tokens de redefinição válidos sejam enviados às vítimas por meio de links que apontam para a infraestrutura do atacante, permitindo a invasão de contas.
Recommendations Atualize para a versão 5.12.11 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-15032
CVE-2026-93453

Produtos afetados

Sogo