PT-2026-5844 · Espocrm · Espocrm

·

CVE-2020-37094

·

Publicado

2026-02-03

·

Atualizado

2026-07-10

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas EspoCRM versão 5.8.5
Descrição O software apresenta um problema de autenticação que permite acesso não autorizado às contas de usuário. Os atacantes podem manipular cabeçalhos de autorização, especificamente decodificando e modificando os tokens Basic Authorization e Espo-Authorization, para obter acesso às informações e privilégios de usuários administrativos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-37094

Produtos afetados

Espocrm