SugarCRM /service/v4/rest.php 代码执行漏洞(CVE-2025-25034)

2026-04-24 SugarCRM PoC No

Description

SugarCRM是一套开源的客户关系管理(CRM)系统,由SugarCRM公司开发和维护,提供销售自动化、营销自动化、客户服务、报告分析等核心功能模块,广泛应用于中小型企业的客户关系管理场景。该产品基于PHP+MySQL架构开发,支持多语言、多货币、多组织等复杂业务场景。SugarCRM /service/v4/rest.php 接口存在PHP反序列化漏洞,由于SugarRestSerialize.php脚本在处理rest_data参数时未正确验证序列化输入,攻击者可构造恶意的序列化数据利用SugarCacheFile类将PHP代码写入服务器任意位置,导致未授权的远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities