
CVE-2025-60375 — تجاوز المصادقة / التحكم غير الصحيح في الوصول في PerfexCRM < 3.3.1 (تسجيل دخول المسؤول)
CVE-2025-60375 — تجاوز مصادقة / تحكم غير صحيح في الوصول في PerfexCRM < 3.3.1 (تسجيل دخول المشرف)
نوع الثغرة: تحكم غير صحيح في الوصول — تجاوز مصادقة
المنتج المتأثر: PerfexCRM < 3.3.1
CVE: CVE-2025-60375 (منشور)
وصف موجز:
آلية المصادقة في إصدارات PerfexCRM قبل 3.3.1 تفشل في التحقق من معاملات اسم المستخدم/كلمة المرور من جانب الخادم. من خلال إرسال معاملات اسم مستخدم وكلمة مرور فارغة في طلب تسجيل دخول معترض، يمكن للمهاجم تجاوز المصادقة والحصول على وصول إلى الحسابات (بما في ذلك حسابات المشرفين).
username و password في حمولة طلب تسجيل الدخول (أرسل معاملات فارغة).419 Page expired ثم إعادة توجيه تلقائية إلى لوحة التحكم.ملاحظة: الخطوات أعلاه هي خطوات الاكتشاف الأصلية التي أبلغ بها Ajansha Shankar و Ahamed Yaseen.
Ahamed Yaseen , Ajansha Shankar