UNKNOWNCVE-2019-25663

SuiteCRM 7.10.7 Injeção SQL (SQL Injection) via Parâmetro parentTab

Plataforma

php

Componente

suitecrm

Corrigido em

7.10.16

SuiteCRM 7.10.7 contém uma vulnerabilidade de Injeção SQL (SQL Injection) que permite que atacantes autenticados manipulem consultas de banco de dados injetando código SQL através do parâmetro parentTab. Atacantes podem enviar requisições GET para o módulo de e-mail com valores maliciosos de parentTab utilizando técnicas de Injeção SQL (SQL Injection) baseadas em booleanos para extrair informações sensíveis do banco de dados.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis