Описание
SuiteCRM through 7.11.10 allows SQL Injection via the SOAP API, the EmailUIAjax interface, or the MailMerge module.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- Mailing ListThird Party Advisory
- Product
- ExploitThird Party AdvisoryVDB Entry
- Mailing ListThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 7.11.10 (включая)
cpe:2.3:a:salesagility:suitecrm:*:*:*:*:*:*:*:*
EPSS
Процентиль: 57%
0.00354
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
SuiteCRM through 7.11.10 allows SQL Injection via the SOAP API, the EmailUIAjax interface, or the MailMerge module.
EPSS
Процентиль: 57%
0.00354
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-89