Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SOGo_web_mail-vulnerability-CVE-2025-50340 — Небезопасная прямая ссылка на объект (IDOR-уязвимость) в SOGo Webmail позволяет пользователю отправлять электронные письма от имени другого пользователя. | Kitploit
Инструменты/GitHubGitHub/millad7/sogo_web_mail-vulnerability-cve-2025-50340
Анализ уязвимостейИнструменты для выдачи себя за другое лицоЭксплуатация веб-приложенийФишингТестирование на ПроникновениеБезопасность Электронной Почты
GitHubmillad7/sogo_web_mail-vulnerability-cve-2025-50340

SOGo_web_mail-vulnerability-CVE-2025-50340

Небезопасная прямая ссылка на объект (IDOR-уязвимость) в SOGo Webmail позволяет пользователю отправлять электронные письма от имени другого пользователя.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2025-50340: Уязвимость небезопасной прямой ссылки на объект (IDOR) в SOGo Webmail

CVE ID: CVE-2025-50340
Автор отчета: Milad Seddigh
Продукт: SOGo
Затронутые версии: v5.6.0
Воздействие: Уязвимость небезопасной прямой ссылки на объект (IDOR) → позволяет пользователю отправлять электронные письма от имени другого пользователя.

Краткое описание

В SOGo Webmail обнаружена уязвимость небезопасной прямой ссылки на объект (IDOR), позволяющая аутентифицированному пользователю отправлять электронные письма от имени других пользователей путем изменения управляемого пользователем идентификатора в запросе на отправку письма. Сервер не проверяет, авторизован ли аутентифицированный пользователь для использования указанной идентификационной отправителя, что приводит к несанкционированной доставке сообщений от имени другого пользователя. Это может привести к подделке личности, фишингу или несанкционированной коммуникации в системе.

Шаги для воспроизведения

  1. Войдите в свою учетную запись.
  2. Отправьте письмо и перехватите запрос с помощью Burp Suite.
  3. Измените параметр «from» на адрес электронной почты жертвы, чтобы отправить письмо от имени жертвы.
  4. Сервер в ответе показывает успешную отправку письма от имени другого пользователя.

Меры по смягчению последствий

Обеспечить надлежащую авторизацию: Реализовать строгие серверные проверки авторизации, чтобы гарантировать, что пользователи могут выполнять действия только над теми ресурсами, к которым у них есть явный доступ. Убедиться, что аутентифицированный пользователь является законным владельцем идентификатора электронной почты, используемого в качестве отправителя (адрес from).

Скачать инструмент