PT-2025-36770 · Shanghai Lingdang Information Technology · Lingdang Crm

Paatiw

·

Publicado

2025-09-09

·

Atualizado

2025-10-09

·

CVE-2025-5005

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: Versões do Lingdang CRM até a 8.6.5.4
Descrição: Existe uma vulnerabilidade de falsificação de solicitação no lado do servidor (SSRF) no Shanghai Lingdang Information Technology Lingdang CRM. A vulnerabilidade deve-se à manipulação do argumento corpurl dentro de uma função desconhecida no arquivo crm/WeiXinApp/dingtalk/index event.php. Isso permite ataques remotos. O exploit está disponível publicamente.
Recomendações: Versões anteriores à 8.6.5.4: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5005

Produtos afetados

Lingdang Crm