1crm 代码问题漏洞

admin 2024-01-15 12:04:33 YS 来源:ZONE.CI 全球网 0 阅读模式
> 1crm 代码问题漏洞

1crm 代码问题漏洞

CNNVD-ID编号 CNNVD-202009-1003 CVE编号 CVE-2020-15958
发布时间 2020-09-16 更新时间 2020-09-30
漏洞类型 代码问题 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

1crm是一款客户关系管理软件通过将办公与信息化结合,并且提供在线管理业务功能,可以极大的提高办公效率

1CRM 版本8.6.7 及之前版本,该漏洞源于内部存储文件的不安全引用,攻击者可以通过未经鉴权的请求访问敏感信息。

漏洞补丁

目前厂商已发布升级了1crm 代码问题漏洞的补丁,1crm 代码问题漏洞的补丁获取链接:

参考网址

来源:MISC

链接:https://aramido.de/blog/sicherheitshinweise/sicherheitswarnung-1crm-schutzt-daten-unzureichend-cve-2020-15958

来源:MISC

链接:https://1crm.com/documentation/

来源:MISC

链接:https://packetstormsecurity.com/files/159193/1CRM-8.6.7-Insecure-Direct-Object-Reference.html

来源:MISC

链接:http://seclists.org/fulldisclosure/2020/Sep/31

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/159193/1CRM-8.6.7-Insecure-Direct-Object-Reference.html

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202009-1003

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0