发布日期:2023-10-27
更新日期:2023-12-29
受影响系统:
SugarCRM SugarCRM >= 12.0.0
SugarCRM SugarCRM < 12.0.4
SugarCRM SugarCRM 13.0.1
SugarCRM SugarCRM 13.0.0
描述:
CVE(CAN) ID: CVE-2023-46815
SugarCRM是美国SugarCRM公司的一套开源的客户关系管理系统(CRM),支持对不同的客户需求进行差异化营销、管理和分配销售线索,实现销售代表的信息共享和追踪。
SugarCRM 12.0.0至12.0.4之前版本、13.0.0版本、13.0.1版本的Notes模块存在任意文件上传漏洞,该漏洞源于输入验证错误,攻击者可利用该漏洞通过特制的请求注入自定义PHP代码。
< *链接:https://support.sugarcrm.com/resources/security/sugarcrm-sa-2023-011/
*>
建议:
厂商补丁:
SugarCRM
--------
SugarCRM已经为此发布了一个安全公告(sugarcrm-sa-2023-011)以及相应补丁:
sugarcrm-sa-2023-011:sugarcrm-sa-2023-011
链接:https://support.sugarcrm.com/resources/security/sugarcrm-sa-2023-011/
浏览次数:127
严重程度:0(网友投票)