漏洞描述 SugarCRM是美国SugarCRM公司的一套开源的客户关系管理系统(CRM)。该系统支持对不同的客户需求进行差异化营销、管理和分配销售线索,实现销售代表的信息共享和追踪。SugarCRM存在安全漏洞,该漏洞源于安装组件中存在授权绕过和PHP本地文件包含漏洞,允许通过HTTP请求对已配置的SugarCRM实例执行未经身份验证的远程代码
相关漏洞推荐 CVE-2018-5715: SugarCRM 3.5.1 - Cross-Site Scripting POC 2025-08-01 | SugarCRM SugarCRM 3.5.1 is vulnerable to cross-site scripting via phprint.php and a parameter name in the que... CVE-2019-14974: SugarCRM Enterprise 9.0.0 - Cross-Site Scripting POC 2025-08-01 | SugarCRM Enterprise SugarCRM Enterprise 9.0.0 contains a cross-site scripting vulnerability via mobile/error-not-support... CVE-2023-22952: SugarCRM Unauthenticated - Remote Code Execution POC 2025-08-01 | SugarCRM In SugarCRM before 12.0. Hotfix 91155, a crafted request can inject custom PHP code through the Emai... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...