SugarCRM SugarSales 信息泄露漏洞 CVE-2004-1228 CNNVD-200501-017

6.4 AV AC AU C I A
发布: 2005-01-10
修订: 2017-07-11

SugarCRM是一套基于Web的客户关系管理系统。 Sugar Sales 2.0.1c及之前版本存在信息泄露漏洞。 由于在安装完成后没有移除安装脚本,攻击者可以获得明文的MySQL管理密码或者恢复数据库默认值引起拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息