PT-2025-1369 · Suitecrm · Suitecrm

Jrjgjk

·

Publicado

2025-01-07

·

Atualizado

2025-04-16

·

CVE-2022-45185

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SuiteCRM versão 7.12.7
Descrição Foi descoberto um problema no SuiteCRM no qual usuários autenticados podem utilizar funções do CRM para fazer upload de arquivos maliciosos. Em seguida, a desserialização pode ser utilizada para obter execução de código.
Recomendações Para a versão 7.12.7 do SuiteCRM, considere desativar a funcionalidade de upload de arquivos por meio das funções do CRM até que um patch esteja disponível. Restrinja o acesso às funções de desserialização para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-SUITECRM-2022-45185
CVE-2022-45185

Produtos afetados

Suitecrm