PT-2025-29387 · Sugarcrm · Sugarcrm
CVE-2024-58258
·
Publicado
2025-07-13
·
Atualizado
2025-07-14
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do SugarCRM anteriores à 13.0.4
Versões 14.x do SugarCRM anteriores à 14.0.1
Descrição:
O software apresenta uma vulnerabilidade de Server-Side Request Forgery (SSRF) no módulo da API devido a um tipo limitado de injeção de código.
Recomendações:
Atualize para a versão 13.0.4 ou posterior do SugarCRM.
Atualize para a versão 14.0.1 ou posterior do SugarCRM.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sugarcrm