
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो SOGo वेब क्लाइंट 5.9.1 से पहले के संस्करणों में HTML इंजेक्शन प्रदर्शित करता है, जिससे ईमेल बॉडी में दुर्भावनापूर्ण फॉर्म के माध्यम से फ़िशिंग हमले संभव होते हैं।
Alinto/SOGo वेब क्लाइंट में HTML इंजेक्शन
Alinto
HTML इंजेक्शन
SOGo वेब मेल < 5.9.1
फ़िशिंग - संदेश के मुख्य भाग में, आप एक दुर्भावनापूर्ण फ़ॉर्म इंजेक्ट कर सकते हैं जो दर्ज किए गए डेटा को हमलावर को भेज देगा।
मेल बॉडी में फ़ॉर्म टैग को रोकने के लिए फिक्स किया गया है -> https://github.com/Alinto/sogo/commit/7481ccf37087c3f456d7e5a844da01d0f8883098
Spiridonov Ivan/E1tex
केवल प्रदर्शन उद्देश्यों के लिए। PoC एक्सप्लॉइट कमजोर SOGo क्लाइंट्स पर काम करता है।