Sugar Suite Open Source任意代码执行漏洞

漏洞信息详情

Sugar Suite Open Source任意代码执行漏洞

漏洞简介

Sugar Suite Open Source (SugarCRM) 4.2.1 Patch C之前版本(20060917)中存在代码执行漏洞。该漏洞可引起未明影响和攻击向量。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

SugarCRM Sugar Suite 3.5.1

SugarCRM Sugar Suite 3.5.1 Patch I

http://www.sugarforge.org/content/downloads/

SugarCRM Sugar Suite 4.0.1

SugarCRM Sugar Suite 4.0.1 Patch H

http://www.sugarforge.org/content/downloads/

SugarCRM Sugar Suite 4.2.1

SugarCRM Sugar Suite 4.2.1 Patch C

http://www.sugarforge.org/content/downloads/

参考网址

来源: www.sugarcrm.com

链接:http://www.sugarcrm.com/forums/showthread.php?t=16348

来源: BID

名称: 20217

链接:http://www.securityfocus.com/bid/20217

来源: VUPEN

名称: ADV-2006-3783

链接:http://www.frsirt.com/english/advisories/2006/3783

来源: SECUNIA

名称: 22110

链接:http://secunia.com/advisories/22110

来源: XF

名称: sugarsuite-unspecified-code-execution(29182)

链接:http://xforce.iss.net/xforce/xfdb/29182

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享