UNKNOWNCVE-2019-25663
SuiteCRM 7.10.7 Injeção SQL (SQL Injection) via Parâmetro parentTab
Plataforma
php
Componente
suitecrm
Corrigido em
7.10.16
SuiteCRM 7.10.7 contém uma vulnerabilidade de Injeção SQL (SQL Injection) que permite que atacantes autenticados manipulem consultas de banco de dados injetando código SQL através do parâmetro parentTab. Atacantes podem enviar requisições GET para o módulo de e-mail com valores maliciosos de parentTab utilizando técnicas de Injeção SQL (SQL Injection) baseadas em booleanos para extrair informações sensíveis do banco de dados.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis