
POC pour CVE-2025-63499
XSS réfléchi ciblé dans le paramètre theme
Chercheurs : Arseniy Poblaguev, Daniil Khomichenok
Versions affectées <= 5.12.4 ( https://github.com/Alinto/sogo/releases/tag/SOGo-5.12.4 )
Date : 02.12.2025
Le paramètre theme présente une vulnérabilité XSS réfléchie :
Pour exploiter avec succès la vulnérabilité, il est nécessaire de connaître l'adresse e-mail de la victime potentielle et de pouvoir transmettre le payload à cette victime spécifique. Cela peut être fait avec smtp-user-enum ou par reconnaissance ; ce n'est que dans ce cas que la vulnérabilité sera déclenchée correctement. Il est également important de noter que la victime doit avoir une session SOGO valide.
Code du paramètre theme, qui contient l'injection :
- (NSString *) relativePathToUserFolderSubPath: (NSString *) _sub
{
NSString *dst, *rel, *theme;
dst = [[self userFolderPath] stringByAppendingPathComponent: _sub];
rel = [dst urlPathRelativeToPath:[self ownPath]];
theme = [[context request] formValueForKey: @"theme"];
if ([theme length])
rel = [NSString stringWithFormat: @"%@?theme=%@", rel, theme];
return rel;
}
Correctif : https://github.com/Alinto/sogo/commit/16ab99e7cf8db2c30b211f0d5e338d7f9e3a9efb