PT-2025-45364 · Suitecrm · Suitecrm
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do SuiteCRM anteriores à 7.12.6
Descrição
A funcionalidade de exportação do SuiteCRM apresenta uma vulnerabilidade de injeção de SQL devido à falha na sanitização da estrutura da consulta SQL ao processar o parâmetro
uid. A exploração bem-sucedida pode permitir que um atacante remoto não autenticado execute código arbitrário.Recomendações
Atualize para a versão 7.12.6 ou posterior do SuiteCRM.
Exploit
Correção
RCE
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suitecrm