漏洞信息详情
Sugar Suite Open Source任意代码执行漏洞
- CNNVD编号:CNNVD-200609-529
- 危害等级: 高危
- CVE编号:
CVE-2006-5082
- 漏洞类型:
输入验证
- 发布时间:
2006-09-28
- 威胁类型:
远程
- 更新时间:
2006-10-19
- 厂 商:
sugarcrm - 漏洞来源:
the vendor has rep… -
漏洞简介
Sugar Suite Open Source (SugarCRM) 4.2.1 Patch C之前版本(20060917)中存在代码执行漏洞。该漏洞可引起未明影响和攻击向量。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
SugarCRM Sugar Suite 3.5.1
SugarCRM Sugar Suite 3.5.1 Patch I
http://www.sugarforge.org/content/downloads/
SugarCRM Sugar Suite 4.0.1
SugarCRM Sugar Suite 4.0.1 Patch H
http://www.sugarforge.org/content/downloads/
SugarCRM Sugar Suite 4.2.1
SugarCRM Sugar Suite 4.2.1 Patch C
参考网址
来源: www.sugarcrm.com
链接:http://www.sugarcrm.com/forums/showthread.php?t=16348
来源: BID
名称: 20217
链接:http://www.securityfocus.com/bid/20217
来源: VUPEN
名称: ADV-2006-3783
链接:http://www.frsirt.com/english/advisories/2006/3783
来源: SECUNIA
名称: 22110
链接:http://secunia.com/advisories/22110
来源: XF
名称: sugarsuite-unspecified-code-execution(29182)