PT-2026-95190 · Sogo · Sogo
CVSS v2.0
9.7
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
SOGo versões anteriores a 5.12.11
Description
Atacantes não autenticados podem redirecionar tokens de recuperação de senha para domínios sob seu controle. Isso ocorre porque o software constrói links de redefinição de senha usando o cabeçalho
Origin fornecido pelo cliente como a autoridade. Ao enviar solicitações de recuperação com um cabeçalho Origin malicioso, os atacantes podem fazer com que tokens de redefinição válidos sejam enviados às vítimas por meio de links que apontam para a infraestrutura do atacante, permitindo a invasão de contas.Recommendations
Atualize para a versão 5.12.11 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sogo