PT-2025-45364 · Suitecrm · Suitecrm

·

CVE-2022-50589

·

Publicado

2022-03-02

·

Atualizado

2025-11-28

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do SuiteCRM anteriores à 7.12.6
Descrição A funcionalidade de exportação do SuiteCRM apresenta uma vulnerabilidade de injeção de SQL devido à falha na sanitização da estrutura da consulta SQL ao processar o parâmetro uid. A exploração bem-sucedida pode permitir que um atacante remoto não autenticado execute código arbitrário.
Recomendações Atualize para a versão 7.12.6 ou posterior do SuiteCRM.

Exploit

Correção

RCE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13971
CVE-2022-50589

Produtos afetados

Suitecrm