Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c9hp-6rxj-h2wx

Опубликовано: 06 нояб. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.8
CVSS3: 5.3

Описание

SuiteCRM versions prior to 7.12.6 contain a type confusion vulnerability within the processing of the ‘module’ parameter within the ‘deleteAttachment’ functionality. Successful exploitation allows remote unauthenticated attackers to alter database objects including changing the email address of the administrator.

SuiteCRM versions prior to 7.12.6 contain a type confusion vulnerability within the processing of the ‘module’ parameter within the ‘deleteAttachment’ functionality. Successful exploitation allows remote unauthenticated attackers to alter database objects including changing the email address of the administrator.

EPSS

Процентиль: 13%
0.00043
Низкий

8.8 High

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-843

Связанные уязвимости

CVSS3: 5.3
nvd
3 месяца назад

SuiteCRM versions prior to 7.12.6 contain a type confusion vulnerability within the processing of the ‘module’ parameter within the ‘deleteAttachment’ functionality. Successful exploitation allows remote unauthenticated attackers to alter database objects including changing the email address of the administrator.

CVSS3: 8.6
fstec
почти 4 года назад

Уязвимость функции deleteAttachment системы управления взаимоотношениями с клиентами SuiteCRM, позволяющая нарушителю получить доступ на чтение и изменение данных

EPSS

Процентиль: 13%
0.00043
Низкий

8.8 High

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-843