SugarCRM 存在二阶PHP对象注入漏洞 (CVE-2023-35810)

SugarCRM 存在二阶PHP对象注入漏洞 (CVE-2023-35810)
漏洞类型代码注入发现时间2023/6/19漏洞等级高危
MPS编号MPS-lf2x-y6h4CVE编号CVE-2023-35810漏洞影响广度一般

漏洞危害

OSCS 描述
SugarCRM 是一款开源的客户关系管理(CRM)软件。受影响版本中,由于缺少输入验证,DocuSign 模块中存在二阶 PHP 对象注入漏洞。具有管理员权限的攻击者可通过 DocuSign 模块注入和执行自定义 PHP 代码。
参考链接:https://www.oscs1024.com/hd/MPS-lf2x-y6h4
Packetstorm 描述
存在二阶 PHP 对象注入漏洞,可能会允许恶意管理员用户可以通过以下方式在 Web 服务器上执行任意 PHP 代码(RCE)存储恶意将对象序列化到数据库中。该漏洞可以通过调用“/DocuSign/getGlobalConfig”REST API端点,它使用 unserialize() PHP 函数“Docusign_GlobalSettings”范围。 可以利用此漏洞将任意 PHP 对象注入到应用程序范围,允许攻击者执行各种攻击。
参考链接:https://packetstormsecurity.com/files/174302/SugarCRM-12.2.0-PHP-Object-Injection.html

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围处置方式处置方法
SugarCRM/SugarCRM Enterprise@[12.0.0, 12.0.3)更新将组件 SugarCRM/SugarCRM Enterprise 升级至 12.0.3 及以上版本
SugarCRM/SugarCRM Enterprise@[11.0.0, 11.0.6)更新将组件 SugarCRM/SugarCRM Enterprise 升级至 11.0.6 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-lf2x-y6h4

Packetstorm 平台影响范围和处置方案

影响范围处置方式处置方法
Version 12.2.0 and prior versions.
Version 12.0.2 and prior versions.
Version 11.0.5 and prior versions.
更新Upgrade to version 12.3.0, 12.0.3, 11.0.6, or later.
参考链接:https://packetstormsecurity.com/files/174302/SugarCRM-12.2.0-PHP-Object-Injection.html

排查方式

方式1:使用漏洞检测CLI工具来排查
使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查
使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查
使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-lf2x-y6h4

https://nvd.nist.gov/vuln/detail/CVE-2023-35810

https://support.sugarcrm.com/Resources/Security/sugarcrm-sa-2023-009/

https://packetstormsecurity.com/files/174302/SugarCRM-12.2.0-PHP-Object-Injection.html

(0)
上一篇 2023年8月26日 下午12:00
下一篇 2023年8月30日 上午11:59

相关推荐

  • Windows MSHTML 远程代码执行漏洞 (CVE-2023-35628)

    漏洞类型 代码注入 发现时间 2023-12-13 漏洞等级 高危 MPS编号 MPS-yxcv-aitq CVE编号 CVE-2023-35628 漏洞影响广度 广 漏洞危害 OSCS 描述 MSHTA(Microsoft HTML Application Host) 是一种Windows操作系统上执行HTML应用的程序。 受影响的 Windows 版本中…

    2023年12月13日
    0
  • Apache ServiceComb Service-Center SSRF漏洞 (CVE-2023-44313)

    漏洞类型 SSRF 发现时间 2024-01-31 漏洞等级 高危 MPS编号 MPS-j4lu-7ikw CVE编号 CVE-2023-44313 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache ServiceComb Service-Center是Apache基金会的 一个基于 Restful 的服务注册中心,提供微服务发现和微服务管理。 在…

    2024年2月1日
    0
  • Apache Flink Stateful Functions 存在 HTTP 标头注入漏洞 (CVE-2023-41139)

    漏洞类型 CRLF注入 发现时间 2023-09-20 漏洞等级 中危 MPS编号 MPS-g0z9-ja3f CVE编号 CVE-2023-41139 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Flink 是开源、分布式流处理框架,Stateful Functions 是 Apache Flink 的一个模块,用于构建分布式、弹性的实时应用…

    2023年9月21日
    0
  • NPM组件 @frontend-clients/wallet-web 等窃取主机敏感信息

    【高危】NPM组件 @frontend-clients/wallet-web 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @frontend-clients/wallet-web 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-8bk3-iyfg 处置建议 强烈建议修复 发现…

    2025年7月11日
    0
  • SHA1HULUD蠕虫再现:超300NPM包被投毒、 2万仓库信息被窃取

    一、概述 2025年11月24日,墨菲安全实验室检测到数小时内NPM仓库中超过300个组件被相同的方式投毒,这些包在NPM仓库中发布的新版本仿冒引入Bun运行时,引入 preinstall: node setup_bun.js,以及混淆的 bun_environment.js 文件。 在执行时会下载并运行 TruffleHog …

    2025年12月3日
    0