CVE-2024-58258
SugarCRM قبل الإصدار 13.0.4 والإصدارات 14.x قبل 14.0.1 تتيح حدوث SSRF في وحدة API لأن نوعًا محدودًا من حقن الأكواد يمكن أن يحدث.
- تم النشر
- 13/07/2025
- محدث
- 03/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/07/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
SugarCRM قبل الإصدار 13.0.4 والإصدارات 14.x قبل 14.0.1 تتيح حدوث SSRF في وحدة API لأن نوعًا محدودًا من حقن الأكواد يمكن أن يحدث.
المصادر
2إثبات مفهوم لـ CVE‑2024‑58258، عيب في SugarCRM (إصدار <13.0.4 / <14.0.1) حيث يتم تحليل إدخال المستخدم على أنه LESS في /css/preview، مما يسمح بـ SSRF غير مصادق عليه أو الوصول إلى الملفات المحلية.
Egidio Romano · multiple · 16/07/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.