SugarCRM是一套基于Web的客户关系管理系统。 SugarCRM Sugar Sales 2.0.1c及之前版本存在信息泄露漏洞。 由于无效的输入会导致系统在错误信息中泄露路径信息,远程攻击者可以通过某些含有无效输入的脚本请求获得敏感信息,如使用一个带有空模块参数的phprint.php。
SugarCRM是一套基于Web的客户关系管理系统。 SugarCRM Sugar Sales 2.0.1c及之前版本存在信息泄露漏洞。 由于无效的输入会导致系统在错误信息中泄露路径信息,远程攻击者可以通过某些含有无效输入的脚本请求获得敏感信息,如使用一个带有空模块参数的phprint.php。