SuiteCRM是SuiteCRM团队的一个客户关系管理系统。 SuiteCRM存在安全漏洞。攻击者利用该漏洞可以执行SQL注入攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| salesagility | SuiteCRM | < 7.14.4 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | SuiteCRM is an open-source Customer Relationship Management (CRM) software application. Prior to versions 7.14.4 and 8.6.1, a vulnerability in events response entry point allows for a SQL injection attack. Versions 7.14.4 and 8.6.1 contain a fix for this issue. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-36412.yaml | POC详情 |
| CVE-2024-36409 | 9.6 CRITICAL | SuiteCRM 安全漏洞 |
| CVE-2024-36411 | 9.6 CRITICAL | SuiteCRM 安全漏洞 |
| CVE-2024-36408 | 9.6 CRITICAL | SuiteCRM 安全漏洞 |
| CVE-2024-36410 | 9.6 CRITICAL | SuiteCRM 安全漏洞 |
| CVE-2024-36415 | 9.1 CRITICAL | SuiteCRM 安全漏洞 |
| CVE-2024-36413 | 8.9 HIGH | SuiteCRM 安全漏洞 |
| CVE-2024-36418 | 8.6 HIGH | SuiteCRM 安全漏洞 |
| CVE-2024-36416 | 8.6 HIGH | SuiteCRM 安全漏洞 |
| CVE-2024-36414 | 7.7 HIGH | SuiteCRM 安全漏洞 |
| CVE-2024-36417 | 5.7 MEDIUM | SuiteCRM 安全漏洞 |
| CVE-2024-36406 | 5.4 MEDIUM | SuiteCRM 安全漏洞 |
| CVE-2024-36419 | 4.3 MEDIUM | SuiteCRM 安全漏洞 |
| CVE-2024-36407 | 3.7 LOW | SuiteCRM 安全漏洞 |
暂无评论