SugarCRM Professional是美国SugarCRM公司的一套开源的客户关系管理系统(CRM)的专业版。该系统支持对不同的客户需求进行差异化营销、管理和分配销售线索,实现销售代表的信息共享和追踪。Enterprise是企业版。Ultimate是旗舰版。 SugarCRM中存在远程文件包含漏洞。远程攻击者可借助module=CallRest&url= query字符串利用该漏洞包含可访问的系统文件。以下版本受到影响:SugarCRM Professional 7.9版本,7.8版本,7.7.2.3之前的版本,Enterprise 7.9版本,7.8版本,7.7.2.3之前的版本,Ultimate 7.9版本,7.8版本,7.7.2.3之前的版本。
SugarCRM Professional是美国SugarCRM公司的一套开源的客户关系管理系统(CRM)的专业版。该系统支持对不同的客户需求进行差异化营销、管理和分配销售线索,实现销售代表的信息共享和追踪。Enterprise是企业版。Ultimate是旗舰版。 SugarCRM中存在远程文件包含漏洞。远程攻击者可借助module=CallRest&url= query字符串利用该漏洞包含可访问的系统文件。以下版本受到影响:SugarCRM Professional 7.9版本,7.8版本,7.7.2.3之前的版本,Enterprise 7.9版本,7.8版本,7.7.2.3之前的版本,Ultimate 7.9版本,7.8版本,7.7.2.3之前的版本。