主题参数中的定向反射型XSS漏洞
研究人员:Arseniy Poblaguev, Daniil Khomichenok
受影响版本 <= 5.12.4 ( https://github.com/Alinto/sogo/releases/tag/SOGo-5.12.4 )
日期:2025年12月2日
在 theme 参数中存在反射型 XSS 漏洞:
要成功利用该漏洞,需要知道潜在受害者的电子邮件地址,并能够将 payload 发送给该特定受害者。这可以通过 smtp-user-enum 或信息收集来实现,只有在这种情况下漏洞才能被正确触发。同样重要的是,受害者必须拥有有效的 SOGO 会话。
包含注入的 theme 参数代码:
- (NSString *) relativePathToUserFolderSubPath: (NSString *) _sub
{
NSString *dst, *rel, *theme;
dst = [[self userFolderPath] stringByAppendingPathComponent: _sub];
rel = [dst urlPathRelativeToPath:[self ownPath]];
theme = [[context request] formValueForKey: @"theme"];
if ([theme length])
rel = [NSString stringWithFormat: @"%@?theme=%@", rel, theme];
return rel;
}
修复:https://github.com/Alinto/sogo/commit/16ab99e7cf8db2c30b211f0d5e338d7f9e3a9efb