脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
SOGo before 5.12.5 does not renew the OTP if a user disables/enables it, and has a too short length (only 12 digits instead of the 20 recommended).
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N
脆弱性タイプ
使用单一因素认证机制
脆弱性タイトル
SOGo 安全漏洞
脆弱性説明
SOGo是Alinto开源的一个非常快速且可扩展的现代协作套件。它提供日历、地址簿管理和功能齐全的 Webmail 客户端以及资源共享和权限处理。 SOGo 5.12.5之前版本存在安全漏洞,该漏洞源于用户禁用或启用OTP时未更新OTP且OTP长度过短,可能导致安全措施不足。
CVSS情報
N/A
脆弱性タイプ
N/A