Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SOGo_web_mail-vulnerability-CVE-2025-50340 — La referencia directa a objetos insegura (vulnerabilidad IDOR) en SOGo Webmail permite a un usuario enviar correos electrónicos en nombre de otro usuario. | Kitploit
Herramientas/GitHubGitHub/millad7/sogo_web_mail-vulnerability-cve-2025-50340
Análisis de VulnerabilidadesHerramientas de SuplantaciónExplotación de Aplicaciones WebPhishingPruebas de PenetraciónSeguridad de Correo Electrónico
GitHubmillad7/sogo_web_mail-vulnerability-cve-2025-50340

SOGo_web_mail-vulnerability-CVE-2025-50340

La referencia directa a objetos insegura (vulnerabilidad IDOR) en SOGo Webmail permite a un usuario enviar correos electrónicos en nombre de otro usuario.

Ver Repositorio
7hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-50340: Referencia directa a objetos insegura (vulnerabilidad IDOR) en SOGo Webmail

ID de CVE: CVE-2025-50340
Reportero: Milad Seddigh
Producto: SOGo
Versiones afectadas: v5.6.0
Impacto: Referencia directa a objetos insegura (vulnerabilidad IDOR) → Permite al usuario enviar correos electrónicos en nombre de otro usuario.

Resumen

Se descubrió una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) en SOGo Webmail, que permite a un usuario autenticado enviar correos electrónicos en nombre de otros usuarios mediante la manipulación de un identificador controlado por el usuario en la solicitud de envío de correo. El servidor no verifica si el usuario autenticado está autorizado para utilizar la identidad del remitente especificada, lo que resulta en la entrega no autorizada de mensajes como otro usuario. Esto puede conducir a suplantación de identidad, phishing o comunicación no autorizada dentro del sistema.

Pasos para reproducir

1- Inicia sesión en tu cuenta. 2- Envía un correo electrónico e intercepta tu solicitud utilizando Burp Suite. 3- Cambia el parámetro “from” a la dirección de correo electrónico de la víctima para enviar en nombre de la víctima. 4- El servidor de respuesta muestra el éxito en el envío del correo electrónico en nombre de otro usuario.

Mitigación

Aplicar la autorización adecuada: Implemente comprobaciones estrictas de autorización en el lado del servidor para garantizar que los usuarios solo puedan realizar acciones sobre los recursos a los que están explícitamente autorizados a acceder. Verifique que el usuario autenticado sea el propietario legítimo de la identidad de correo electrónico que se utiliza como remitente (dirección from).

Descargar herramienta