PT-2025-45526 · Suitecrm · Suitecrm

CVE-2025-64493

·

Publicado

2025-11-06

·

Atualizado

2025-12-17

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do SuiteCRM de 8.6.0 a 8.9.0
Descrição O SuiteCRM é uma aplicação de software de Gerenciamento de Relacionamento com o Cliente (CRM) de código aberto e pronta para o ambiente corporativo. As versões de 8.6.0 a 8.9.0 estão suscetíveis a uma injeção de SQL autenticada e cega (baseada em tempo) na operação appMetadata da API GraphQL. Isso permite a extração de dados arbitrários do banco de dados sem exigir acesso administrativo. O endpoint da API GraphQL é '/graphql'. A operação vulnerável é appMetadata.
Recomendações Versões anteriores à 8.9.1 são afetadas. Atualize para a versão 8.9.1 ou posterior para resolver este problema.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13970
CVE-2025-64493
GHSA-5GCJ-MFQQ-V8F7

Produtos afetados

Suitecrm