UNKNOWNCVE-2019-25663
SuiteCRM 7.10.7 SQL Injection via parentTab Parameter
Platform
php
Component
suitecrm
Opgelost in
7.10.16
SuiteCRM 7.10.7 bevat een SQL injection kwetsbaarheid die geauthenticeerde aanvallers in staat stelt database queries te manipuleren door SQL code in te voegen via de parentTab parameter. Aanvallers kunnen GET verzoeken naar de e-mail module sturen met kwaadaardige parentTab waarden met behulp van boolean-based SQL injection technieken om gevoelige database informatie te extraheren.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen