ChurchCRM是ChurchCRM开源的一个为教会打造的开源 CRM 系统。 ChurchCRM 5.21.0之前版本存在代码注入漏洞,该漏洞源于安装向导中用户输入未经验证直接写入配置文件,可能导致远程代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
VULNERABLE: Unauthenticated RCE via setup wizard DB_PASSWORD injection. Proof: RCE_CONFIRMED_by_CVE-2025-62521
| CVE-2025-68110 | 10.0 CRITICAL | ChurchCRM 安全漏洞 |
| CVE-2025-68112 | 9.6 CRITICAL | ChurchCRM SQL注入漏洞 |
| CVE-2025-68109 | 9.1 CRITICAL | ChurchCRM 安全漏洞 |
| CVE-2025-66395 | 8.8 HIGH | ChurchCRM 安全漏洞 |
| CVE-2025-66397 | 8.3 HIGH | ChurchCRM 访问控制错误漏洞 |
| CVE-2025-66396 | 7.2 HIGH | ChurchCRM SQL注入漏洞 |
| CVE-2025-68111 | 7.2 HIGH | ChurchCRM SQL注入漏洞 |
| CVE-2025-67876 | ChurchCRM 跨站脚本漏洞 | |
| CVE-2025-67875 | ChurchCRM 跨站脚本漏洞 | |
| CVE-2025-67877 | ChurchCRM SQL注入漏洞 | |
| CVE-2025-68399 | ChurchCRM 跨站脚本漏洞 | |
| CVE-2025-68401 | ChurchCRM 跨站脚本漏洞 | |
| CVE-2025-68400 | ChurchCRM SQL注入漏洞 | |
| CVE-2025-68275 | ChurchCRM 跨站脚本漏洞 |
暂无评论