UNKNOWNCVE-2019-25663

SuiteCRM 7.10.7 SQL Injection via parentTab Parameter

Platform

php

Component

suitecrm

Opgelost in

7.10.16

SuiteCRM 7.10.7 bevat een SQL injection kwetsbaarheid die geauthenticeerde aanvallers in staat stelt database queries te manipuleren door SQL code in te voegen via de parentTab parameter. Aanvallers kunnen GET verzoeken naar de e-mail module sturen met kwaadaardige parentTab waarden met behulp van boolean-based SQL injection technieken om gevoelige database informatie te extraheren.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen
CVE-2019-25663 — Vulnerability Details | NextGuard | NextGuard