PT-2025-36770 · Shanghai Lingdang Information Technology · Lingdang Crm
Paatiw
·
Publicado
2025-09-09
·
Atualizado
2025-10-09
·
CVE-2025-5005
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Lingdang CRM até a 8.6.5.4
Descrição:
Existe uma vulnerabilidade de falsificação de solicitação no lado do servidor (SSRF) no Shanghai Lingdang Information Technology Lingdang CRM. A vulnerabilidade deve-se à manipulação do argumento
corpurl dentro de uma função desconhecida no arquivo crm/WeiXinApp/dingtalk/index event.php. Isso permite ataques remotos. O exploit está disponível publicamente.Recomendações:
Versões anteriores à 8.6.5.4: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lingdang Crm