Вразливість SQL-ін'єкції в SOGo до версії 5.12.7 при використанні PostgreSQL або MariaDB

Вразливість SQL-ін'єкції в SOGo до 5.12.7 при використанні PostgreSQL або MariaDB зберіганням паролів у відкритому вигляді. Оновлення та безпека.
CVE-2026-46446CVSS 7.1Database

Вразливість SQL-ін'єкції в SOGo до версії 5.12.7 при використанні PostgreSQL або MariaDB

Вразливість SQL-ін'єкції в SOGo до 5.12.7 при використанні PostgreSQL або MariaDB зберіганням паролів у відкритому вигляді. Оновлення та безпека.

CVSS
7.1 HIGH
EPSS
15.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У SOGo версій до 5.12.7 при використанні баз даних PostgreSQL або MariaDB та збереженні паролів у відкритому вигляді існує вразливість SQL-ін'єкції, пов’язана з функцією зміни пароля. Це може дозволити зловмисникам виконувати небезпечні SQL-запити.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або модифікації даних у базі, що загрожує конфіденційності та цілісності інформації. Для організацій, які використовують SOGo з PostgreSQL або MariaDB і зберігають паролі у відкритому вигляді, це створює високий ризик компрометації системи.

Рекомендовані дії адміністратора

Рекомендується оновити SOGo до версії 5.12.7 або новішої, перевірити методи зберігання паролів і уникати зберігання їх у відкритому вигляді. Також слід провести аудит логів на предмет підозрілої активності та обмежити доступ до бази даних. Якщо оновлення наразі неможливе, варто мінімізувати експозицію сервісу та посилити моніторинг.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки