SugarCRM是一套基于Web的客户关系管理系统。 Sugar Sales 2.0.1a之前版本中存在SQL注入漏洞。 远程攻击者可通过index.php的DetailView操作中的record参数或在其他功能中的record参数,执行行任意SQL命令并获得特权。
SugarCRM是一套基于Web的客户关系管理系统。 Sugar Sales 2.0.1a之前版本中存在SQL注入漏洞。 远程攻击者可通过index.php的DetailView操作中的record参数或在其他功能中的record参数,执行行任意SQL命令并获得特权。