SuiteCRM /index.php delegate SQL 注入漏洞(CVE-2024-36412)

日期: 2025-08-08 | 影响软件: SuiteCRM | POC: 否

漏洞描述

SuiteCRM 是一个开源的客户关系管理(CRM)系统,广泛用于企业管理客户数据和业务流程。该系统的 /index.php 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求窃取数据库中的敏感信息或执行恶意操作,进而导致数据泄露、篡改或系统控制。

PoC代码

暂无

相关漏洞推荐