PT-2021-23358 · Suitecrm · Suitecrm

CVE-2021-41596

·

Publicado

2021-10-04

·

Atualizado

2024-03-06

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do SuiteCRM anteriores à 7.10.33
Versões do SuiteCRM anteriores à 7.11.22
Descrição
A vulnerabilidade permite a divulgação de informações por meio de traversal de diretório. Um invasor pode incluir parcialmente arquivos arbitrários por meio do parâmetro importFile da funcionalidade de importação RefreshMapping.
Recomendações
Para versões anteriores à 7.10.33, atualize para a versão 7.10.33 ou posterior para resolver o problema.
Para versões anteriores à 7.11.22, atualize para a versão 7.11.22 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao parâmetro importFile na funcionalidade de importação RefreshMapping até que um patch esteja disponível.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-SUITECRM-2021-41596
CVE-2021-41596

Produtos afetados

Suitecrm