PT-2025-45365 · Suitecrm · Suitecrm
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do SuiteCRM anteriores à 7.12.6
Descrição
O SuiteCRM contém um problema de confusão de tipos no processamento do parâmetro
module dentro da funcionalidade deleteAttachment. A exploração bem-sucedida poderia permitir que atacantes remotos e não autenticados alterassem objetos do banco de dados, incluindo a capacidade de mudar o endereço de e-mail do administrador. O problema envolve acessar um recurso através de tipos incompatíveis ao manipular o parâmetro module.Recomendações
Atualize para a versão 7.12.6 ou posterior.
Exploit
Correção
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suitecrm