漏洞描述 【漏洞对象】SugarCRM 【涉及版本】SugarCRM <= 6.5.23 PHP5 < 5.6.25 PHP7 < 7.0.10 【漏洞描述】CRM程序对攻击者恶意构造的序列化数据进行了反序列化的处理,从而使攻击者可以在未授权状态下执行任意代码。
相关漏洞推荐 (CVE-2025-25034)SugarCRM PHP对象注入漏洞 POC CVE-2018-5715: SugarCRM 3.5.1 - Cross-Site Scripting POC CVE-2019-14974: SugarCRM Enterprise 9.0.0 - Cross-Site Scripting POC CVE-2023-22952: SugarCRM Unauthenticated - Remote Code Execution POC CVE-2025-25034: SugarCRM - Unauthenticated Remote Code Execution via PHP Object Injection POC sugarcrm-install: SugarCRM Exposed Installation SugarCRM EmailTemplates CVE-2023-22952 远程代码执行漏洞 SugarCRM index.php 任意文件上传漏洞(CVE-2023-22952) SugarCRM 3.5.1 XSS (CVE-2018-5715) SugarCRM-REST反序列化PHP代码执行