Suitecrm · Suitecrm · CVE-2024-49772
Nome do software vulnerável e versões afetadas:
SuiteCRM versão 7.14.4
Descrição:
O problema está relacionado a uma validação inadequada de entradas, permitindo que um usuário autenticado realize um ataque de injeção de SQL. Isso pode resultar na possibilidade de um usuário autenticado com privilégios limitados vazar todos os dados do banco de dados.
Recomendações:
Para a versão 7.14.4 do SuiteCRM, atualize para a versão 7.14.6 ou 8.7.1 para resolver o problema. Como solução temporária, considere restringir o acesso a dados confidenciais do banco de dados até que a atualização seja aplicada.