Вразливість SQL-ін'єкції в SOGo до версії 5.12.7 при використанні PostgreSQL або MariaDB
Вразливість SQL-ін'єкції в SOGo до 5.12.7 при використанні PostgreSQL або MariaDB зберіганням паролів у відкритому вигляді. Оновлення та безпека.
- CVSS
- 7.1 HIGH
- EPSS
- 15.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У SOGo версій до 5.12.7 при використанні баз даних PostgreSQL або MariaDB та збереженні паролів у відкритому вигляді існує вразливість SQL-ін'єкції, пов’язана з функцією зміни пароля. Це може дозволити зловмисникам виконувати небезпечні SQL-запити.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або модифікації даних у базі, що загрожує конфіденційності та цілісності інформації. Для організацій, які використовують SOGo з PostgreSQL або MariaDB і зберігають паролі у відкритому вигляді, це створює високий ризик компрометації системи.
Рекомендовані дії адміністратора
Рекомендується оновити SOGo до версії 5.12.7 або новішої, перевірити методи зберігання паролів і уникати зберігання їх у відкритому вигляді. Також слід провести аудит логів на предмет підозрілої активності та обмежити доступ до бази даних. Якщо оновлення наразі неможливе, варто мінімізувати експозицію сервісу та посилити моніторинг.