Alinto/SOGo Web 客户端中的 HTML 注入漏洞
Alinto
HTML 注入
SOGo Web Mail < 5.9.1
网络钓鱼 - 在邮件正文中,您可以注入一个恶意表单,该表单会将输入的数据发送给攻击者。
已针对邮件正文中的表单标签进行了修复 -> https://github.com/Alinto/sogo/commit/7481ccf37087c3f456d7e5a844da01d0f8883098
Spiridonov Ivan/E1tex
仅用于演示目的。PoC 漏洞利用适用于存在漏洞的 SOGo 客户端。