
POC لـ CVE-2025-63499
ثغرة XSS منعكسة مستهدفة في معامل theme
الباحثون: Arseniy Poblaguev, Daniil Khomichenok
الإصدارات المتأثرة <= 5.12.4 ( https://github.com/Alinto/sogo/releases/tag/SOGo-5.12.4 )
التاريخ: 02.12.2025
يوجد ثغرة XSS منعكسة في معامل theme:
لاستغلال الثغرة بنجاح، من الضروري معرفة عنوان البريد الإلكتروني للضحية المحتملة والقدرة على إرسال الحمولة إلى تلك الضحية المحددة، ويمكن القيام بذلك باستخدام smtp-user-enum أو الاستطلاع (recon)، حيث فقط في هذه الحالة سيتم تشغيل الثغرة بشكل صحيح. من المهم أيضًا ملاحظة أنه يجب أن يكون لدى الضحية جلسة SOGO صالحة.
كود معامل theme، الذي يحتوي على الحقن:
- (NSString *) relativePathToUserFolderSubPath: (NSString *) _sub
{
NSString *dst, *rel, *theme;
dst = [[self userFolderPath] stringByAppendingPathComponent: _sub];
rel = [dst urlPathRelativeToPath:[self ownPath]];
theme = [[context request] formValueForKey: @"theme"];
if ([theme length])
rel = [NSString stringWithFormat: @"%@?theme=%@", rel, theme];
return rel;
}
الإصلاح: https://github.com/Alinto/sogo/commit/16ab99e7cf8db2c30b211f0d5e338d7f9e3a9efb