CVE-2026-33550

LOW CVSS 3.1: 2,6 EPSS 0.03%
Обновлено 23 марта 2026
Alinto
Параметр Значение
CVSS 2,6 (LOW)
Уязвимые версии до 5.12.5
Устранено в версии 5.12.5
Тип уязвимости CWE-308
Поставщик Alinto
Публичный эксплойт Нет

SOGo до версии 5.12.5 не обновляет OTP, если пользователь отключает/включает его и имеет слишком короткую длину (только 12 цифр вместо рекомендуемых 20).

Показать оригинальное описание (EN)

SOGo before 5.12.5 does not renew the OTP if a user disables/enables it, and has a too short length (only 12 digits instead of the 20 recommended).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Alinto Sogo
cpe:2.3:a:alinto:sogo:*:*:*:*:*:*:*:*
5.12.5

Связанные уязвимости