CVE-2009-3249
vtiger CRM 5.0.4 中存在多个目录遍历漏洞,远程攻击者能够通过在 (1) graph.php 的 module 参数中构造 ..(点点),或者 (2) include/Ajax/CommonAjax.php 的 module 或 (3) file 参数中构造...
- 已发布
- 2009年9月18日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2009年8月18日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 未来 30 天
- 百分位
- 95.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
vtiger CRM 5.0.4 中存在多个目录遍历漏洞,远程攻击者能够通过在 (1) graph.php 的 module 参数中构造 ..(点点),或者 (2) include/Ajax/CommonAjax.php 的 module 或 (3) file 参数中构造 ..(点点),来包含并执行任意本地文件;这些参数可通过 modules/Campaigns/CampaignsAjax.php、modules/SalesOrder/SalesOrderAjax.php、modules/System/SystemAjax.php、modules/Products/ProductsAjax.php、modules/uploads/uploadsAjax.php、modules/Dashboard/DashboardAjax.php、modules/Potentials/PotentialsAjax.php、modules/Notes/NotesAjax.php、modules/Faq/FaqAjax.php、modules/Quotes/QuotesAjax.php、modules/Utilities/UtilitiesAjax.php、modules/Calendar/ActivityAjax.php、modules/Calendar/CalendarAjax.php、modules/PurchaseOrder/PurchaseOrderAjax.php、modules/HelpDesk/HelpDeskAjax.php、modules/Invoice/InvoiceAjax.php、modules/Accounts/AccountsAjax.php、modules/Reports/ReportsAjax.php、modules/Contacts/ContactsAjax.php 以及 modules/Portal/PortalAjax.php 访问。此外,远程认证用户能够通过对 (4) Accounts、(5) Contacts、(6) HelpDesk、(7) Leads、(8) Potentials、(9) Products 或 (10) Vendors 模块执行导入操作时,在 step 参数中构造 ..(点点),来包含并执行任意本地文件;这些操作可通过 index.php 访问,并与 modules/Import/index.php 及多个 Import.php 文件相关。
来源
2USH · php · 2009年8月18日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。