Wukongopensource · Wukongopensource Wukongcrm · CVE-2024-23052
**Nome do software vulnerável e versões afetadas**
WuKongOpenSource WukongCRM versão 72crm 9.0.1 20191202
**Descrição**
Uma falha no WuKongOpenSource WukongCRM permite que um invasor remoto execute código arbitrário por meio da função `parseObject()` no componente fastjson.
**Recomendações**
Para a versão 72crm 9.0.1 20191202, considere desativar a função `parseObject()` no componente fastjson como uma solução temporária até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.