SuiteCRM是SuiteCRM(Suitecrm)团队的一个客户关系管理系统。 SuiteCRM 7.11.21之前版本存在跨站请求伪造漏洞,该漏洞源于软件缺少跨站请求伪造的token验证。如果ZIP归档文件中包含PHP文件,则会通过UpgradeWizard功能执行远程代码。
SuiteCRM是SuiteCRM(Suitecrm)团队的一个客户关系管理系统。 SuiteCRM 7.11.21之前版本存在跨站请求伪造漏洞,该漏洞源于软件缺少跨站请求伪造的token验证。如果ZIP归档文件中包含PHP文件,则会通过UpgradeWizard功能执行远程代码。