PT-2024-33681 · Suitecrm · Suitecrm
Longhair00
·
Publicado
2024-11-05
·
Atualizado
2024-11-13
·
CVE-2024-49772
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
SuiteCRM versão 7.14.4
Descrição:
O problema está relacionado a uma validação inadequada de entradas, permitindo que um usuário autenticado realize um ataque de injeção de SQL. Isso pode resultar na possibilidade de um usuário autenticado com privilégios limitados vazar todos os dados do banco de dados.
Recomendações:
Para a versão 7.14.4 do SuiteCRM, atualize para a versão 7.14.6 ou 8.7.1 para resolver o problema. Como solução temporária, considere restringir o acesso a dados confidenciais do banco de dados até que a atualização seja aplicada.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suitecrm