CVE-2022-4556
Alinto SOGo Identity SOGoUserDefaults.m _migrateMailIdentities क्रॉस साइट स्क्रिप्टिंग
- प्रकाशित
- 16 दिस॰ 2022
- अद्यतन
- 15 अप्रैल 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 45.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alinto SOGo 5.7.1 तक के संस्करण में एक भेद्यता पाई गई है और इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। इस समस्या से प्रभावित Identity Handler घटक की फ़ाइल SoObjects/SOGo/SOGoUserDefaults.m का फ़ंक्शन _migrateMailIdentities है। fullName तर्क के साथ छेड़छाड़ से क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है। हमला दूरस्थ रूप से लॉन्च किया जा सकता है। संस्करण 5.8.0 में अपग्रेड करने से इस समस्या का समाधान हो सकता है। पैच का नाम efac49ae91a4a325df9931e78e543f707a0f8e5e है। प्रभावित घटक को अपग्रेड करने की अनुशंसा की जाती है। इस भेद्यता का पहचानकर्ता VDB-215960 है।
स्रोत
1📄CVE-2022-4556 का आधिकारिक प्रकटीकरण — SOGo Webmail v5.7.1 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, Ashkan Rafiee और Mostafa Abbasi द्वारा खोजा गया। पूर्ण विवरण और पुनरुत्पादन चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।