Gophish 0.12.1 及之前版本存在一个不安全的直接对象引用(IDOR)漏洞,认证用户可以利用该漏洞接管其他用户的群组、模板、落地页和发送配置文件。攻击者可以在向 /api/groups/、/api/templates/、/api/pages/ 或 /api/smtp/ 发送的 POST 请求中提供其他用户的顺序 ID,从而覆盖并重新分配这些对象,导致原所有者被锁定在外,并暴露受害者的收件人列表。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107271 | 5.3 MEDIUM | Gophish through 0.12.1 Login Rate Limit Bypass via X-Forwarded-For Spoofing |
| CVE-2026-107272 | 4.7 MEDIUM | Gophish through 0.12.1 XSS via Unescaped SMTP Server Error Messages |
| CVE-2026-107273 | 4.3 MEDIUM | Gophish 0.11.0 through 0.12.1 SSRF via POST /api/import/site |
| CVE-2026-107269 | 3.7 LOW | Gophish through 0.12.1 Username Enumeration via POST /login Timing Discrepancy |
No comments yet