Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SOGo_web_mail-vulnerability-CVE-2025-50340 — Insecure Direct Object Reference (vulnérabilité IDOR) dans SOGo Webmail permet à un utilisateur d'envoyer des e-mails au nom d'un autre utilisateur. | Kitploit
Outils/GitHubGitHub/millad7/sogo_web_mail-vulnerability-cve-2025-50340
Analyse des VulnérabilitésOutils d'ImpersonationExploitation d'Applications WebHameçonnageTests d'IntrusionSécurité des Emails
GitHubmillad7/sogo_web_mail-vulnerability-cve-2025-50340

SOGo_web_mail-vulnerability-CVE-2025-50340

Insecure Direct Object Reference (vulnérabilité IDOR) dans SOGo Webmail permet à un utilisateur d'envoyer des e-mails au nom d'un autre utilisateur.

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-50340 : Vulnérabilité de référence directe d'objet non sécurisée (IDOR) dans SOGo Webmail

ID CVE : CVE-2025-50340
Signaleur : Milad Seddigh
Produit : SOGo
Versions affectées : v5.6.0
Impact : Vulnérabilité de référence directe d'objet non sécurisée (IDOR) → Permet à l'utilisateur d'envoyer des e-mails au nom d'un autre utilisateur.

Résumé

Une vulnérabilité de référence directe d'objet non sécurisée (IDOR) a été découverte dans SOGo Webmail, permettant à un utilisateur authentifié d'envoyer des e-mails au nom d'autres utilisateurs en manipulant un identifiant contrôlé par l'utilisateur dans la requête d'envoi d'e-mail. Le serveur ne vérifie pas si l'utilisateur authentifié est autorisé à utiliser l'identité d'expéditeur spécifiée, entraînant une livraison non autorisée de messages en tant qu'un autre utilisateur. Cela peut conduire à une usurpation d'identité, un hameçonnage ou une communication non autorisée au sein du système.

Étapes pour reproduire

1- Connectez-vous à votre compte. 2- Envoyez un e-mail et interceptez votre requête à l'aide de Burp Suite. 3- Modifiez le paramètre « from » avec l'adresse e-mail de la victime pour envoyer au nom de la victime. 4- La réponse du serveur indique le succès de l'envoi de l'e-mail au nom d'un autre utilisateur.

Atténuation

Appliquer une autorisation appropriée : Mettez en œuvre des contrôles d'autorisation stricts côté serveur pour garantir que les utilisateurs ne peuvent effectuer des actions que sur les ressources auxquelles ils sont explicitement autorisés à accéder. Vérifiez que l'utilisateur authentifié est le propriétaire légitime de l'identité e-mail utilisée comme expéditeur (adresse de provenance).

Télécharger l’outil