PT-2026-99726 · Unknown · Krayin Laravel-Crm
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Krayin laravel-crm versões anteriores a 2.2.5
Description
Um bypass de autorização existe no componente admin-config-setup dentro do arquivo
packages/Webkul/Installer/src/Http/Middleware/CanInstall.php. Este problema permite que um invasor remoto ignore as verificações de segurança.Recommendations
Atualize o Krayin laravel-crm para a versão 2.2.5.
Exploit
Correção
IDOR
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Krayin Laravel-Crm