PT-2021-10343 · Vtiger · Vtiger Crm

Emreovunc

·

Publicado

2021-01-20

·

Atualizado

2021-01-22

·

CVE-2020-19362

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Vtiger CRM versão 7.2.0
Descrição:
O problema está relacionado a um ataque XSS refletido no Vtiger CRM, no qual um invasor pode realizar ações maliciosas contra usuários que abrirem um link malicioso ou uma página da Web de terceiros por meio do parâmetro view em vtigercrm/index.php.
Recomendações:
Para o Vtiger CRM versão 7.2.0, considere desativar o acesso ao endpoint vtigercrm/index.php até que uma correção esteja disponível, ou restrinja o uso do parâmetro view para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-19362

Produtos afetados

Vtiger Crm