Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SOGo_web_mail-vulnerability-CVE-2025-50340 — Insecure Direct Object Reference (vulnerabilità IDOR) in SOGo Webmail permette a un utente di inviare email per conto di un altro utente. | Kitploit
Strumenti/GitHubGitHub/millad7/sogo_web_mail-vulnerability-cve-2025-50340
Analisi delle VulnerabilitàStrumenti di ImpersonificazioneSfruttamento di Applicazioni WebPhishingPenetration TestingSicurezza Email
GitHubmillad7/sogo_web_mail-vulnerability-cve-2025-50340

SOGo_web_mail-vulnerability-CVE-2025-50340

Insecure Direct Object Reference (vulnerabilità IDOR) in SOGo Webmail permette a un utente di inviare email per conto di un altro utente.

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-50340: Vulnerabilità Insecure Direct Object Reference (IDOR) in SOGo Webmail

CVE ID: CVE-2025-50340
Segnalato da: Milad Seddigh
Prodotto: SOGo
Versioni interessate: v5.6.0
Impatto: Insecure Direct Object Reference (vulnerabilità IDOR) → Consente all'utente di inviare email per conto di un altro utente.

Sommario

Una vulnerabilità di Insecure Direct Object Reference (IDOR) è stata scoperta in SOGo Webmail, che consente a un utente autenticato di inviare email per conto di altri utenti manipolando un identificatore controllato dall'utente nella richiesta di invio dell'email. Il server non verifica se l'utente autenticato è autorizzato a utilizzare l'identità del mittente specificata, causando la consegna di messaggi non autorizzati come un altro utente. Ciò può portare a impersonificazione, phishing o comunicazioni non autorizzate all'interno del sistema.

Passi per riprodurre

1- Effettua l'accesso al tuo account. 2- Invia un'email e intercetta la tua richiesta utilizzando Burp Suite. 3- Cambia il parametro "from" con l'indirizzo email della vittima per inviare per conto della vittima. 4- Il server di risposta mostra il successo dell'invio dell'email per conto di un altro utente.

Mitigazione

Applicare un'autorizzazione adeguata: Implementare controlli di autorizzazione lato server rigorosi per garantire che gli utenti possano eseguire solo azioni sulle risorse a cui sono esplicitamente autorizzati ad accedere. Verificare che l'utente autenticato sia il legittimo proprietario dell'identità email utilizzata come mittente (indirizzo from).

Scarica lo strumento