Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hala

#26548de 53,634
9.8CVSS total
Vulnerabilidades · 1
PT-2025-48390
9.8
2025-11-30
Chanjet · Chanjet Crm · CVE-2025-13788
**Nome do Software Vulnerável e Versões Afetadas** Versões do Chanjet CRM anteriores a 20251107 **Descrição** Existe uma falha no Chanjet CRM que permite injeção de SQL. O problema está localizado no arquivo `/tools/upgradeattribute.php`, especificamente dentro de uma função desconhecida. A manipulação do parâmetro `gblOrgID` pode desencadear a injeção. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente. **Recomendações** Versões anteriores a 20251107 devem ser atualizadas. Como medida temporária (workaround), restrinja o acesso ao arquivo `/tools/upgradeattribute.php`. Evite utilizar o parâmetro `gblOrgID` no arquivo afetado até que o problema seja resolvido.