Beveiligingsadvies

CVE-2026-46446

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-05-14 03:13:36
Laatst bijgewerkt 2026-05-14 13:52:19
Toegewezen door mitre
CVSS-score 7.1
Status PUBLISHED

Beschrijving

SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored, allows SQL injection. This is related to c_password = '%@' in changePasswordForLogin.