SugarCRM-REST反序列化漏洞

日期: 2021-01-19 | 影响软件: SugarCRM | POC: 否

漏洞描述

【漏洞对象】SugarCRM 【涉及版本】SugarCRM <= 6.5.23 PHP5 < 5.6.25 PHP7 < 7.0.10 【漏洞描述】CRM程序对攻击者恶意构造的序列化数据进行了反序列化的处理,从而使攻击者可以在未授权状态下执行任意代码。

PoC代码

暂无

相关漏洞推荐