Unknown · Chanjet Crm · CVE-2026-84111
**Nome do Software Vulnerável e Versões Afetadas**
Chanjet CRM versões anteriores a 20260707
**Descrição**
Existe um problema no processamento do arquivo 'jxf dump table.php' onde a manipulação do argumento `gblOrgID` permite a ocorrência de SQL injection remotamente. SQL injection é uma técnica na qual um invasor insere código SQL malicioso em uma consulta, permitindo potencialmente a visualização, modificação ou exclusão de dados do banco de dados.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o argumento `gblOrgID` no arquivo 'jxf dump table.php' para minimizar o risco de exploração.