PT-2026-5844 · Espocrm · Espocrm
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
EspoCRM versão 5.8.5
Descrição
O software apresenta um problema de autenticação que permite acesso não autorizado às contas de usuário. Os atacantes podem manipular cabeçalhos de autorização, especificamente decodificando e modificando os tokens Basic Authorization e Espo-Authorization, para obter acesso às informações e privilégios de usuários administrativos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Espocrm