PT-2025-1369 · Suitecrm · Suitecrm
Jrjgjk
·
Publicado
2025-01-07
·
Atualizado
2025-04-16
·
CVE-2022-45185
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SuiteCRM versão 7.12.7
Descrição
Foi descoberto um problema no SuiteCRM no qual usuários autenticados podem utilizar funções do CRM para fazer upload de arquivos maliciosos. Em seguida, a desserialização pode ser utilizada para obter execução de código.
Recomendações
Para a versão 7.12.7 do SuiteCRM, considere desativar a funcionalidade de upload de arquivos por meio das funções do CRM até que um patch esteja disponível. Restrinja o acesso às funções de desserialização para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suitecrm