Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SOGo_web_mail-vulnerability-CVE-2025-50340 — Unsicherer direkter Objektverweis (IDOR-Schwachstelle) in SOGo Webmail ermöglicht es einem Benutzer, E-Mails im Namen eines anderen Benutzers zu senden. | Kitploit
Tools/GitHubGitHub/millad7/sogo_web_mail-vulnerability-cve-2025-50340
SchwachstellenanalyseImpersonations-ToolsWebanwendungs-ExploitationPhishingPenetrationstestsE-Mail-Sicherheit
GitHubmillad7/sogo_web_mail-vulnerability-cve-2025-50340

SOGo_web_mail-vulnerability-CVE-2025-50340

Unsicherer direkter Objektverweis (IDOR-Schwachstelle) in SOGo Webmail ermöglicht es einem Benutzer, E-Mails im Namen eines anderen Benutzers zu senden.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2025-50340: Unsichere direkte Objektreferenz (IDOR-Schwachstelle) in SOGo Webmail

CVE ID: CVE-2025-50340
Reporter: Milad Seddigh
Produkt: SOGo
Betroffene Versionen: v5.6.0
Auswirkung: Unsichere direkte Objektreferenz (IDOR-Schwachstelle) → Ermöglicht dem Benutzer, E-Mails im Namen eines anderen Benutzers zu senden.

Zusammenfassung

Eine Schwachstelle bezüglich unsicherer direkter Objektreferenzen (IDOR) wurde in SOGo Webmail entdeckt, die es einem authentifizierten Benutzer ermöglicht, E-Mails im Namen anderer Benutzer zu senden, indem eine vom Benutzer kontrollierte Kennung in der E-Mail-Sendeanfrage manipuliert wird. Der Server überprüft nicht, ob der authentifizierte Benutzer berechtigt ist, die angegebene Absenderidentität zu verwenden, was zu einer unbefugten Zustellung von Nachrichten als anderer Benutzer führt. Dies kann zu Identitätsdiebstahl, Phishing oder unautorisierter Kommunikation innerhalb des Systems führen.

Schritte zur Reproduktion

1- Melden Sie sich bei Ihrem Konto an. 2- Senden Sie eine E-Mail und fangen Sie Ihre Anfrage mit Burp Suite ab. 3- Ändern Sie den Parameter „from“ zur E-Mail-Adresse des Opfers, um im Namen des Opfers zu senden. 4- Die Serverantwort zeigt den Erfolg beim Senden der E-Mail im Namen eines anderen Benutzers an.

Gegenmaßnahmen

Erzwingen Sie eine ordnungsgemäße Autorisierung: Implementieren Sie strenge serverseitige Autorisierungsprüfungen, um sicherzustellen, dass Benutzer nur Aktionen an Ressourcen ausführen können, auf die sie ausdrücklich zugreifen dürfen. Stellen Sie sicher, dass der authentifizierte Benutzer der rechtmäßige Eigentümer der E-Mail-Identität ist, die als Absender (from-Adresse) verwendet wird.

Tool herunterladen