一、 漏洞 CVE-2025-53603 基础信息
漏洞信息
                                        # N/A

## 概述
Alinto SOPE SOGo 2.0.2 到 5.12.2 版本中存在一个漏洞,会导致空指针解引用和 SOGo 崩溃。

## 影响版本
- 2.0.2 至 5.12.2

## 细节
在 sope-core/NGExtensions/NGHashMap.m 文件中,当请求中的查询字符串参数是 POST 请求体中参数的重复时,会发生空指针解引用。

## 影响
此漏洞会导致 SOGo 服务崩溃。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Alinto SOPE SOGo 2.0.2 through 5.12.2, sope-core/NGExtensions/NGHashMap.m allows a NULL pointer dereference and SOGo crash via a request in which a parameter in the query string is a duplicate of a parameter in the POST body.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
空指针解引用
来源:美国国家漏洞数据库 NVD
漏洞标题
SOGo 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SOGo是Alinto开源的一个非常快速且可扩展的现代协作套件。它提供日历、地址簿管理和功能齐全的 Webmail 客户端以及资源共享和权限处理。 SOGo 2.0.2至5.12.2版本存在代码问题漏洞,该漏洞源于查询字符串和POST主体中重复参数可能导致空指针取消引用和SOGo崩溃。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-53603 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-53603 的情报信息