PT-2022-24594 · Espocrm · Espocrm
CVE-2022-38844
·
Publicado
2022-09-16
·
Atualizado
2024-03-06
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
EsppoCRM versão 7.1.8
Descrição
A vulnerabilidade permite que usuários remotos autenticados executem comandos do sistema por meio da criação de contatos com cargas úteis capazes de executar tais comandos. Um usuário administrador que exporte contatos para um arquivo CSV pode acabar executando os comandos maliciosos em seu sistema.
Recomendações
Para o EspoCRM versão 7.1.8, atualize para uma versão que inclua uma correção para este problema, pois o uso da versão atual pode permitir a execução de comandos maliciosos do sistema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Espocrm