MEDIUM🇬🇧 English

CVE-2025-63499

CVSS 6.1v3.1pub. 2025-12-04upd. 2025-12-18

Alinto Sogo 5.12.3 jest podatny na Cross Site Scripting (XSS) poprzez parametr theme.

Pokaż oryginał (EN)

Alinto Sogo 5.12.3 is vulnerable to Cross Site Scripting (XSS) via the theme parameter.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Alinto Sogo

    APP
    Alinto
    ≤ 5.12.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2015-5395HIGH8.8ten sam produkt

Cross-site request forgery (CSRF) vulnerability in SOGo before 3.1.0.

CVE-2025-71276MEDIUM6.4ten sam produkt

SOGo przed wersją 5.12.5 jest podatne na lukę XSS w kategoriach zdarzeń, zadań i kontaktów.

CVE-2025-63498MEDIUM6.1ten sam produkt

alinto SOGo 5.12.3 jest podatny na Cross Site Scripting (XSS) poprzez parametr "userName".

CVE-2024-24510MEDIUM6.1ten sam produkt

Cross Site Scripting vulnerability in Alinto SOGo before 5.10.0 allows a remote attacker to execute arbitrary ...

CVE-2024-34462MEDIUM6.1ten sam produkt

Alinto SOGo through 5.10.0 allows XSS during attachment preview.