Espocrm · Espocrm · CVE-2020-37094
**Nome do Software Vulnerável e Versões Afetadas**
EspoCRM versão 5.8.5
**Descrição**
O software apresenta um problema de autenticação que permite acesso não autorizado às contas de usuário. Os atacantes podem manipular cabeçalhos de autorização, especificamente decodificando e modificando os tokens Basic Authorization e Espo-Authorization, para obter acesso às informações e privilégios de usuários administrativos.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.