Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SOGo_web_mail-vulnerability-CVE-2025-50340 — Insecure Direct Object Reference (IDOR vulnerability) in SOGo Webmail 사용자가 다른 사용자를 대신하여 이메일을 보낼 수 있도록 허용합니다. | Kitploit
도구/GitHubGitHub/millad7/sogo_web_mail-vulnerability-cve-2025-50340
Vulnerability AnalysisImpersonation ToolsWeb Application ExploitationPhishingPenetration TestingEmail Security
GitHubmillad7/sogo_web_mail-vulnerability-cve-2025-50340

SOGo_web_mail-vulnerability-CVE-2025-50340

Insecure Direct Object Reference (IDOR vulnerability) in SOGo Webmail 사용자가 다른 사용자를 대신하여 이메일을 보낼 수 있도록 허용합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1년 전아직 검토되지 않음

CVE-2025-50340: SOGo Webmail의 안전하지 않은 직접 객체 참조(IDOR 취약점)

CVE ID: CVE-2025-50340
Reporter: Milad Seddigh
Product: SOGo
Affected Versions: v5.6.0
Impact: 안전하지 않은 직접 객체 참조(IDOR 취약점) → 사용자가 다른 사용자를 대신하여 이메일을 보낼 수 있음.

요약

SOGo Webmail에서 안전하지 않은 직접 객체 참조(IDOR) 취약점이 발견되었습니다. 이 취약점으로 인해 인증된 사용자가 이메일 전송 요청에 포함된 사용자 제어 식별자를 조작하여 다른 사용자를 대신하여 이메일을 보낼 수 있습니다. 서버는 인증된 사용자가 지정된 발신자 ID를 사용할 권한이 있는지 확인하지 않아 다른 사용자로의 무단 메시지 전송이 발생합니다. 이는 시스템 내에서 가장, 피싱 또는 무단 통신으로 이어질 수 있습니다.

재현 단계

1- 계정에 로그인합니다. 2- 이메일을 보내고 Burp Suite를 사용하여 요청을 가로챕니다. 3- “from” 매개변수를 피해자의 이메일 주소로 변경하여 피해자를 대신하여 보냅니다. 4- 서버 응답은 다른 사용자를 대신하여 이메일 전송이 성공했음을 표시합니다.

완화 방법

적절한 인증 시행: 사용자가 명시적으로 접근 권한이 있는 리소스에 대해서만 작업을 수행할 수 있도록 엄격한 서버 측 인증 확인을 구현합니다. 인증된 사용자가 발신자(보내는 주소)로 사용되는 이메일 ID의 정당한 소유자인지 확인합니다.

도구 다운로드