
SOGo 웹 클라이언트 5.9.1 이전 버전에서 HTML 주입을 시연하는 개념 증명 익스플로잇으로, 이메일 본문의 악성 양식을 통한 피싱 공격을 가능하게 합니다.
Alinto/SOGo 웹 클라이언트의 HTML 인젝션
Alinto
HTML 인젝션
SOGo Web Mail < 5.9.1
피싱 - 메시지 본문에 악성 양식을 삽입하여 입력된 데이터를 공격자에게 전송할 수 있습니다.
메일 본문의 form 태그를 차단하는 수정 사항이 적용되었습니다 -> https://github.com/Alinto/sogo/commit/7481ccf37087c3f456d7e5a844da01d0f8883098
Spiridonov Ivan/E1tex
데모 목적으로만 사용하십시오. PoC 익스플로잇은 취약한 SOGo 클라이언트에서 작동합니다.