V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-64491
ANC
Средний

SuiteCRM - это программное обеспечение с открытым исходным кодом, готовое к работе с клиентами (CRM). Версии 7.14.7 и ниже позволяют неаудо…

CVSS
6.1
Средний
EPSS
0.00
p6
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

SuiteCRM - это программное обеспечение с открытым исходным кодом, готовое к работе с клиентами (CRM). Версии 7.14.7 и ниже позволяют неаудовлетворительно отраженный межсайтовый сценарий (XSS). Успешная эксплуатация может привести к полному захвату учетной записи, например, путем изменения формы входа для отправки учетных данных на сервер, контролируемый злоумышленником. Как отраженная проблема XSS, эксплуатация требует, чтобы жертва открыла созданную вредоносную ссылку, которая может быть доставлена через фишинг, социальные сети или другие каналы связи. Эта проблема исправлена в версии 7.14.8.

Теги · CWE
Без аутентификацииXSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Suitecrm < 7.14.8
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p6
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
suitecrm*Отслеживается