漏洞描述 SugarCRM是美国SugarCRM公司的一套开源的客户关系管理系统(CRM)。该系统支持对不同的客户需求进行差异化营销、管理和分配销售线索,实现销售代表的信息共享和追踪。SugarCRM存在安全漏洞,该漏洞源于安装组件中存在授权绕过和PHP本地文件包含漏洞,允许通过HTTP请求对已配置的SugarCRM实例执行未经身份验证的远程代码
相关漏洞推荐 (CVE-2025-25034)SugarCRM PHP对象注入漏洞 POC CVE-2018-5715: SugarCRM 3.5.1 - Cross-Site Scripting POC CVE-2019-14974: SugarCRM Enterprise 9.0.0 - Cross-Site Scripting POC CVE-2023-22952: SugarCRM Unauthenticated - Remote Code Execution POC CVE-2025-25034: SugarCRM - Unauthenticated Remote Code Execution via PHP Object Injection POC sugarcrm-install: SugarCRM Exposed Installation SugarCRM EmailTemplates CVE-2023-22952 远程代码执行漏洞 SugarCRM 3.5.1 XSS (CVE-2018-5715) SugarCRM-REST反序列化PHP代码执行 SugarCRM-REST反序列化漏洞