PT-2024-16776 · Unknown · Lingdang Crm

Mstir

+1

·

Publicado

2024-11-12

·

Atualizado

2025-08-27

·

CVE-2024-11123

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Lingdang CRM até a 8.6.4.3
Descrição
Foi identificada uma falha no Lingdang CRM que afeta uma parte desconhecida do arquivo /crm/data/pdf.php. A manipulação do argumento url com a entrada ../config.inc.php leva a um desvio de caminho. Este problema pode ser iniciado remotamente.
Recomendações
Para versões até 8.6.4.3, como solução temporária, considere restringir o acesso ao arquivo /crm/data/pdf.php até que um patch esteja disponível. Evite usar o argumento url no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-11123

Produtos afetados

Lingdang Crm