PT-2025-49402 · Chanjet · Chanjet Crm

Routing_Love

·

Publicado

2025-12-07

·

Atualizado

2025-12-11

·

CVE-2025-14189

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do Chanjet CRM anteriores a 20251122
Descrição Existe uma vulnerabilidade de injeção de SQL no Chanjet CRM. O problema está relacionado à manipulação do parâmetro gblOrgID no arquivo /tools/jxf dump table demo.php. Essa manipulação afeta uma função desconhecida. O ataque pode ser realizado remotamente. O exploit está disponível publicamente.
Recomendações Versões anteriores a 20251122 devem ser atualizadas. Restrinja o acesso ao arquivo /tools/jxf dump table demo.php. Evite utilizar o parâmetro gblOrgID até que o problema seja resolvido.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14189

Produtos afetados

Chanjet Crm