Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-64490

Опубликовано: 08 нояб. 2025
Источник: nvd
CVSS3: 8.3
EPSS Низкий

Описание

SuiteCRM is an open-source, enterprise-ready Customer Relationship Management (CRM) software application. Versions 7.14.7 and prior, 8.0.0-beta.1 through 8.9.0 allow a low-privileged user with a restrictive role to view and create work items through the Resource Calendar and project screens, even when the related modules (Projects, Project Tasks, Tasks, Leads, Accounts, Meetings, Calls) are explicitly set to Disabled/None in Role Management. This indicates inconsistent ACL/RBAC enforcement across modules and views, resulting in unauthorized data exposure and modification. This issue is fixed in versions 7.14.8 and 8.9.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:salesagility:suitecrm:*:*:*:*:*:*:*:*
Версия до 7.14.8 (исключая)
cpe:2.3:a:salesagility:suitecrm:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.9.1 (исключая)

EPSS

Процентиль: 19%
0.0006
Низкий

8.3 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 8.3
fstec
3 месяца назад

Уязвимость системы управления взаимоотношениями с клиентами SuiteCRM, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на чтение и изменение данных

EPSS

Процентиль: 19%
0.0006
Низкий

8.3 High

CVSS3

Дефекты

CWE-863