PT-2025-45526 · Suitecrm · Suitecrm
CVE-2025-64493
·
Publicado
2025-11-06
·
Atualizado
2025-12-17
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do SuiteCRM de 8.6.0 a 8.9.0
Descrição
O SuiteCRM é uma aplicação de software de Gerenciamento de Relacionamento com o Cliente (CRM) de código aberto e pronta para o ambiente corporativo. As versões de 8.6.0 a 8.9.0 estão suscetíveis a uma injeção de SQL autenticada e cega (baseada em tempo) na operação
appMetadata da API GraphQL. Isso permite a extração de dados arbitrários do banco de dados sem exigir acesso administrativo. O endpoint da API GraphQL é '/graphql'. A operação vulnerável é appMetadata.Recomendações
Versões anteriores à 8.9.1 são afetadas.
Atualize para a versão 8.9.1 ou posterior para resolver este problema.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suitecrm