Описание
A SQL injection vulnerability in SOGo before 5.12.7 allows authenticated users to execute arbitrary SQL statements via the search parameter of the allContactSearch endpoint.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| sogo | fixed | 5.12.7-1 | package | |
| sogo | fixed | 5.12.1-3+deb13u2 | trixie | package |
| sogo | fixed | 5.8.0-2+deb12u3 | bookworm | package |
| sogo | ignored | bullseye | package |
Примечания
https://github.com/Alinto/sogo/commit/1f7e5d2b2c2047c44a6a9e05f73c36491cb96d21 (SOGo-5.12.7)
https://www.sogo.nu/news/2026/sogo-v5127-released.html
EPSS
Связанные уязвимости
A SQL injection vulnerability in SOGo before 5.12.7 allows authenticated users to execute arbitrary SQL statements via the search parameter of the allContactSearch endpoint.
A SQL injection vulnerability in SOGo before 5.12.7 allows authenticated users to execute arbitrary SQL statements via the search parameter of the allContactSearch endpoint.
A SQL injection vulnerability in SOGo before 5.12.7 allows authenticated users to execute arbitrary SQL statements via the search parameter of the allContactSearch endpoint.
Уязвимость компонента смены пароля программного обеспечения для совместной работы SOGo, позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации
EPSS