Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-63499

Опубликовано: 04 дек. 2025
Источник: debian
EPSS Низкий

Описание

Alinto Sogo 5.12.3 is vulnerable to Cross Site Scripting (XSS) via the theme parameter.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
sogofixed5.12.4-1.2package
sogofixed5.12.1-3+deb13u1trixiepackage
sogofixed5.8.0-2+deb12u1bookwormpackage

Примечания

  • Fixed by: https://github.com/Alinto/sogo/commit/16ab99e7cf8db2c30b211f0d5e338d7f9e3a9efb (SOGo-5.12.5)

  • https://github.com/poblaguev-tot/CVE-2025-63499

EPSS

Процентиль: 22%
0.00297
Низкий

Связанные уязвимости

CVSS3: 6.1
ubuntu
9 месяцев назад

Alinto Sogo 5.12.3 is vulnerable to Cross Site Scripting (XSS) via the theme parameter.

CVSS3: 6.1
nvd
9 месяцев назад

Alinto Sogo 5.12.3 is vulnerable to Cross Site Scripting (XSS) via the theme parameter.

CVSS3: 6.1
github
9 месяцев назад

Alinto Sogo 5.12.3 is vulnerable to Cross Site Scripting (XSS) via the theme parameter.

EPSS

Процентиль: 22%
0.00297
Низкий