CNNVD-ID编号 | CNNVD-202106-353 |
CVE编号 | CVE-2021-33054 |
发布时间 | 2021-06-04 |
更新时间 | 2021-06-07 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | N/A |
厂 商 | N/A |
SOGo是一个非常快速且可扩展的现代协作套件。它提供日历、地址簿管理和功能齐全的 Webmail 客户端以及资源共享和权限处理。 SOGo 存在安全漏洞,该漏洞源于当程序的SAML是身份验证方法时,任何对部署具有网络访问权限的参与者都可以模拟用户。以下产品及版本受到影响:SOGo 2.4.1之前版本、 5.1.1之前版本。
来源:MISC
链接:https://github.com/inverse-inc/sogo/blob/master/CHANGELOG.md
来源:MISC
暂无