SugarCRM Documents和Emails模块SQL注入漏洞 CVE-2017-14508 CNNVD-201709-764

6.5 AV AC AU C I A
发布: 2017-09-17
修订: 2017-12-30

SugarCRM是美国SugarCRM公司的一套开源的客户关系管理系统(CRM)。Documents和Emails module都是其中的模块。Documents是一个文档管理模块。Emails是一个电子邮件模块。 SugarCRM中的Documents和Emails模块存在SQL注入漏洞。远程攻击者可通过发送特制的请求利用该漏洞更改SQL数据库。以下版本受到影响:SugarCRM Professional 7.9版本,7.8版本,7.7.2.3之前的版本,Enterprise 7.9版本,7.8版本,7.7.2.3之前的版本,Ultimate 7.9版本,7.8版本,7.7.2.3之前的版本。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息