Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-50590

Опубликовано: 06 нояб. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

SuiteCRM versions prior to 7.12.6 contain a type confusion vulnerability within the processing of the ‘module’ parameter within the ‘deleteAttachment’ functionality. Successful exploitation allows remote unauthenticated attackers to alter database objects including changing the email address of the administrator.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:salesagility:suitecrm:*:*:*:*:*:*:*:*
Версия до 7.12.6 (исключая)

EPSS

Процентиль: 13%
0.00043
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-843

Связанные уязвимости

CVSS3: 5.3
github
3 месяца назад

SuiteCRM versions prior to 7.12.6 contain a type confusion vulnerability within the processing of the ‘module’ parameter within the ‘deleteAttachment’ functionality. Successful exploitation allows remote unauthenticated attackers to alter database objects including changing the email address of the administrator.

CVSS3: 8.6
fstec
почти 4 года назад

Уязвимость функции deleteAttachment системы управления взаимоотношениями с клиентами SuiteCRM, позволяющая нарушителю получить доступ на чтение и изменение данных

EPSS

Процентиль: 13%
0.00043
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-843