EspoCRM 5.7.0 < 5.9.0 - Two-Factor Authentication Bypass via Auth Token Reuse Between Accounts with Identical Passwords 漏洞概述 EspoCRM 5.7.0 至 5.9.0 版本存在一个认证令牌重用漏洞,允许攻击者通过利用令牌到密码哈希的映射绕过双重身份验证。攻击者可以获取受控账户的认证令牌,并将其重放给任何共享相同密码的受害者账户,因为令牌绑定到密码哈希而非唯一的每用户值,从而绕过受害者的 2FA 保护。 影响范围 受影响版本: EspoCRM 5.7.0 < 5.9.0 严重程度: 高 发布日期: 2026年2月3日 CVE: CVE-2020-37094 CWE: CWE-303 Incorrect Implementation of Authentication Algorithm CVSS: 8.6 CVSS v4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N 修复方案 参考链接: - ExploitDB-48376 - EspoCRM Official Vendor Homepage - Patch Commit 贡献者 Besim ALTINOK Ismail BOZKURT 描述 EspoCRM 5.7.0 至 5.9.0 版本存在一个认证令牌重用漏洞,允许攻击者通过利用令牌到密码哈希的映射绕过双重身份验证。攻击者可以获取受控账户的认证令牌,并将其重放给任何共享相同密码的受害者账户,因为令牌绑定到密码哈希而非唯一的每用户值,从而绕过受害者的 2FA 保护。