SuiteCRM 跨站请求伪造漏洞 CVE-2021-41597 CNNVD-202201-998 CNVD-2022-05432

6.8 AV AC AU C I A
发布: 2022-01-12
修订: 2024-11-21

SuiteCRM是SuiteCRM(Suitecrm)团队的一个客户关系管理系统。 SuiteCRM 7.11.21之前版本存在跨站请求伪造漏洞,该漏洞源于软件缺少跨站请求伪造的token验证。如果ZIP归档文件中包含PHP文件,则会通过UpgradeWizard功能执行远程代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息