PT-2025-32317 · Suitecrm · Suitecrm

Paul1278

·

Publicado

2025-08-07

·

Atualizado

2025-08-12

·

CVE-2025-54787

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SuiteCRM versão 7.14.6
Descrição O SuiteCRM é uma aplicação de software de Gerenciamento de Relacionamento com o Cliente (CRM) de código aberto. Existe uma vulnerabilidade que permite o download não autenticado de qualquer arquivo do diretório de upload, desde que o arquivo seja nomeado utilizando um ID (por exemplo, anexos). Um atacante não autenticado poderia baixar arquivos internos ao descobrir um ID de arquivo válido. IDs válidos poderiam ser obtidos por força bruta, embora isso possa ser demorado, pois os IDs de arquivo são tipicamente UUIDs.
Recomendações Atualize para a versão 7.14.7 ou posterior do SuiteCRM.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54787
GHSA-8R72-224Q-G9FV

Produtos afetados

Suitecrm