CVE-2022-4556
Alinto SOGo Identity SOGoUserDefaults.m _migrateMailIdentities cross-site scripting
- Pubblicato
- 16 dic 2022
- Aggiornato
- 15 apr 2025
- Assegnazione CNA
- VulDB
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 45,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità è stata trovata in Alinto SOGo fino alla versione 5.7.1 ed è stata classificata come problematica. Il problema riguarda la funzione _migrateMailIdentities del file SoObjects/SOGo/SOGoUserDefaults.m del componente Identity Handler. La manipolazione dell'argomento fullName porta a cross site scripting. L'attacco può essere lanciato da remoto. L'aggiornamento alla versione 5.8.0 è in grado di risolvere questo problema. Il nome della patch è efac49ae91a4a325df9931e78e543f707a0f8e5e. Si consiglia di aggiornare il componente interessato. L'identificatore di questa vulnerabilità è VDB-215960.
Fonti
1📄Divulgazione ufficiale di CVE-2022-4556 — Vulnerabilità Stored Cross-Site Scripting (XSS) in SOGo Webmail v5.7.1, scoperta da Ashkan Rafiee e Mostafa Abbasi. Include una descrizione completa e i passaggi per la riproduzione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.