Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SOGo_web_mail-vulnerability-CVE-2025-50340 — SOGo वेबमेल में असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR भेद्यता) एक उपयोगकर्ता को किसी अन्य उपयोगकर्ता की ओर से ईमेल भेजने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/millad7/sogo_web_mail-vulnerability-cve-2025-50340
भेद्यता विश्लेषणपहचान छुपाने के उपकरणवेब एप्लिकेशन शोषणफिशिंगपेनिट्रेशन टेस्टिंगईमेल सुरक्षा
GitHubmillad7/sogo_web_mail-vulnerability-cve-2025-50340

SOGo_web_mail-vulnerability-CVE-2025-50340

SOGo वेबमेल में असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR भेद्यता) एक उपयोगकर्ता को किसी अन्य उपयोगकर्ता की ओर से ईमेल भेजने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-50340: SOGo वेबमेल में असुरक्षित डायरेक्ट ऑब्जेक्ट संदर्भ (IDOR भेद्यता)

CVE आईडी: CVE-2025-50340
रिपोर्टकर्ता: Milad Seddigh
उत्पाद: SOGo
प्रभावित संस्करण: v5.6.0
प्रभाव: असुरक्षित डायरेक्ट ऑब्जेक्ट संदर्भ (IDOR भेद्यता) → उपयोगकर्ता को किसी अन्य उपयोगकर्ता की ओर से ईमेल भेजने की अनुमति देता है।

सारांश

SOGo वेबमेल में एक असुरक्षित डायरेक्ट ऑब्जेक्ट संदर्भ (IDOR) भेद्यता खोजी गई, जो किसी प्रमाणित उपयोगकर्ता को ईमेल भेजने के अनुरोध में उपयोगकर्ता-नियंत्रित पहचानकर्ता में हेरफेर करके अन्य उपयोगकर्ताओं की ओर से ईमेल भेजने की अनुमति देती है। सर्वर यह सत्यापित करने में विफल रहता है कि प्रमाणित उपयोगकर्ता निर्दिष्ट प्रेषक पहचान का उपयोग करने के लिए अधिकृत है या नहीं, जिसके परिणामस्वरूप किसी अन्य उपयोगकर्ता के रूप में अनधिकृत संदेश वितरण होता है। इससे सिस्टम के भीतर प्रतिरूपण (impersonation), फ़िशिंग, या अनधिकृत संचार हो सकता है।

पुनरुत्पादन के चरण

1- अपने खाते में लॉगिन करें।
2- एक ईमेल भेजें और Burp Suite का उपयोग करके अपने अनुरोध को इंटरसेप्ट करें।
3- पीड़ित की ओर से भेजने के लिए “from” पैरामीटर को पीड़ित के ईमेल पते में बदलें।
4- सर्वर की प्रतिक्रिया किसी अन्य उपयोगकर्ता की ओर से ईमेल भेजने में सफलता दिखाती है।

शमन

उचित प्राधिकरण लागू करें: यह सुनिश्चित करने के लिए कठोर सर्वर-साइड प्राधिकरण जाँच लागू करें कि उपयोगकर्ता केवल उन्हीं संसाधनों पर कार्रवाई कर सकते हैं जिन तक वे स्पष्ट रूप से अधिकृत हैं।
सत्यापित करें कि प्रमाणित उपयोगकर्ता ईमेल पहचान का वास्तविक स्वामी है जिसे प्रेषक (from पता) के रूप में उपयोग किया जा रहा है।

टूल डाउनलोड करें