漏洞关键信息 CVE编号: CVE-2025-63499 漏洞类型: 反射型XSS (Reflected XSS) 受影响版本: <= 5.12.4 发现日期: 2025年02月12日 修复提交: https://github.com/Alinto/sogo/commit/16ab99e7cf8db2c30b211f0d5e338d7f9e3a9efb 漏洞描述 在一个名为 的参数中存在反射型XSS漏洞。 漏洞利用条件 需要知道潜在受害者的邮箱地址。 可以通过smtp-user-enum或recon方式将payload发送给特定受害者。 受害者必须有一个有效的SOGO会话。 影响代码 修复链接 https://github.com/Alinto/sogo/commit/16ab99e7cf8db2c30b211f0d5e338d7f9e3a9efb ```