
CVE-2025-63499 के लिए POC
theme पैरामीटर में लक्षित Reflected XSS
शोधकर्ता: Arseniy Poblaguev, Daniil Khomichenok
प्रभावित संस्करण <= 5.12.4 ( https://github.com/Alinto/sogo/releases/tag/SOGo-5.12.4 )
दिनांक: 02.12.2025
theme पैरामीटर में Reflected XSS भेद्यता है:
भेद्यता का सफलतापूर्वक शोषण करने के लिए, संभावित पीड़ित का ईमेल पता जानना और उस विशिष्ट पीड़ित तक payload पहुँचाने में सक्षम होना आवश्यक है, यह smtp-user-enum या recon के माध्यम से किया जा सकता है, केवल इसी स्थिति में भेद्यता सही ढंग से ट्रिगर होगी। यह भी ध्यान रखना महत्वपूर्ण है कि पीड़ित के पास एक मान्य SOGO सत्र होना चाहिए।
theme पैरामीटर का कोड, जिसमें इंजेक्शन शामिल है:
- (NSString *) relativePathToUserFolderSubPath: (NSString *) _sub
{
NSString *dst, *rel, *theme;
dst = [[self userFolderPath] stringByAppendingPathComponent: _sub];
rel = [dst urlPathRelativeToPath:[self ownPath]];
theme = [[context request] formValueForKey: @"theme"];
if ([theme length])
rel = [NSString stringWithFormat: @"%@?theme=%@", rel, theme];
return rel;
}
फिक्स: https://github.com/Alinto/sogo/commit/16ab99e7cf8db2c30b211f0d5e338d7f9e3a9efb