SugarCRM-REST反序列化漏洞

2021-01-19 SugarCRM PoC No

Description

【漏洞对象】SugarCRM 【涉及版本】SugarCRM <= 6.5.23 PHP5 < 5.6.25 PHP7 < 7.0.10 【漏洞描述】CRM程序对攻击者恶意构造的序列化数据进行了反序列化的处理,从而使攻击者可以在未授权状态下执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities