漏洞标题
N/A
漏洞描述信息
在Vtiger CRM 6.4.0模块/Settings/Vtiger/actions/CompanyDetailsSave.php中,Settings_Vtiger_CompanyDetailsSave_Action类中的UnrestrictedFileUpload漏洞允许远程授权用户通过上传一个带有可执行扩展的图像文件,然后通过直接请求到测试/logo/文件中的文件来执行任意代码。请注意:此漏洞存在的原因是CVE-2015-6000漏洞的不完全修复。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Unrestricted file upload vulnerability in the Settings_Vtiger_CompanyDetailsSave_Action class in modules/Settings/Vtiger/actions/CompanyDetailsSave.php in Vtiger CRM 6.4.0 allows remote authenticated users to execute arbitrary code by uploading a crafted image file with an executable extension, then accessing it via a direct request to the file in test/logo/. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-6000.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Vtiger CRM 安全漏洞
漏洞描述信息
Vtiger CRM是美国Vtiger公司的一套基于SugarCRM开发的客户关系管理系统(CRM)。该管理系统提供管理、收集、分析客户信息等功能。 Vtiger CRM 6.4.0版本中的modules/Settings/Vtiger/actions/CompanyDetailsSave.php文件的‘Settings_Vtiger_CompanyDetailsSave_Action’类存在任意文件上传漏洞。远程攻击者可通过上传特制的图像文件利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题