Alinto SOGo through 5.10.0 allows XSS during attachment preview.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NAlinto Sogo
APPAlinto< 5.11.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Powiązane podatności
CVE-2015-5395HIGH8.8ten sam produkt
Cross-site request forgery (CSRF) vulnerability in SOGo before 3.1.0.
CVE-2025-71276MEDIUM6.4ten sam produkt
SOGo przed wersją 5.12.5 jest podatne na lukę XSS w kategoriach zdarzeń, zadań i kontaktów.
CVE-2025-63499MEDIUM6.1ten sam produkt
Alinto Sogo 5.12.3 jest podatny na Cross Site Scripting (XSS) poprzez parametr theme.
CVE-2025-63498MEDIUM6.1ten sam produkt
alinto SOGo 5.12.3 jest podatny na Cross Site Scripting (XSS) poprzez parametr "userName".
CVE-2024-24510MEDIUM6.1ten sam produkt
Cross Site Scripting vulnerability in Alinto SOGo before 5.10.0 allows a remote attacker to execute arbitrary ...