
POC para CVE-2025-63499
XSS Refletido Direcionado no parâmetro theme
Pesquisadores: Arseniy Poblaguev, Daniil Khomichenok
Versões Afetadas <= 5.12.4 ( https://github.com/Alinto/sogo/releases/tag/SOGo-5.12.4 )
Data: 02.12.2025
No parâmetro theme existe uma vulnerabilidade de XSS Refletido:
Para explorar a vulnerabilidade com sucesso, é necessário conhecer o endereço de e-mail da vítima potencial e ser capaz de transmitir o payload para essa vítima específica. Isso pode ser feito com smtp-user-enum ou reconhecimento, pois somente neste caso a vulnerabilidade será acionada corretamente. Também é importante observar que a vítima deve ter uma sessão SOGO válida.
Código do parâmetro theme, que contém injeção:
- (NSString *) relativePathToUserFolderSubPath: (NSString *) _sub
{
NSString *dst, *rel, *theme;
dst = [[self userFolderPath] stringByAppendingPathComponent: _sub];
rel = [dst urlPathRelativeToPath:[self ownPath]];
theme = [[context request] formValueForKey: @"theme"];
if ([theme length])
rel = [NSString stringWithFormat: @"%@?theme=%@", rel, theme];
return rel;
}
Correção: https://github.com/Alinto/sogo/commit/16ab99e7cf8db2c30b211f0d5e338d7f9e3a9efb