SugarCRM 存在二阶PHP对象注入漏洞 (CVE-2023-35810)

SugarCRM 存在二阶PHP对象注入漏洞 (CVE-2023-35810)
漏洞类型代码注入发现时间2023/6/19漏洞等级高危
MPS编号MPS-lf2x-y6h4CVE编号CVE-2023-35810漏洞影响广度一般

漏洞危害

OSCS 描述
SugarCRM 是一款开源的客户关系管理(CRM)软件。受影响版本中,由于缺少输入验证,DocuSign 模块中存在二阶 PHP 对象注入漏洞。具有管理员权限的攻击者可通过 DocuSign 模块注入和执行自定义 PHP 代码。
参考链接:https://www.oscs1024.com/hd/MPS-lf2x-y6h4
Packetstorm 描述
存在二阶 PHP 对象注入漏洞,可能会允许恶意管理员用户可以通过以下方式在 Web 服务器上执行任意 PHP 代码(RCE)存储恶意将对象序列化到数据库中。该漏洞可以通过调用“/DocuSign/getGlobalConfig”REST API端点,它使用 unserialize() PHP 函数“Docusign_GlobalSettings”范围。 可以利用此漏洞将任意 PHP 对象注入到应用程序范围,允许攻击者执行各种攻击。
参考链接:https://packetstormsecurity.com/files/174302/SugarCRM-12.2.0-PHP-Object-Injection.html

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围处置方式处置方法
SugarCRM/SugarCRM Enterprise@[12.0.0, 12.0.3)更新将组件 SugarCRM/SugarCRM Enterprise 升级至 12.0.3 及以上版本
SugarCRM/SugarCRM Enterprise@[11.0.0, 11.0.6)更新将组件 SugarCRM/SugarCRM Enterprise 升级至 11.0.6 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-lf2x-y6h4

Packetstorm 平台影响范围和处置方案

影响范围处置方式处置方法
Version 12.2.0 and prior versions.
Version 12.0.2 and prior versions.
Version 11.0.5 and prior versions.
更新Upgrade to version 12.3.0, 12.0.3, 11.0.6, or later.
参考链接:https://packetstormsecurity.com/files/174302/SugarCRM-12.2.0-PHP-Object-Injection.html

排查方式

方式1:使用漏洞检测CLI工具来排查
使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查
使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查
使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-lf2x-y6h4

https://nvd.nist.gov/vuln/detail/CVE-2023-35810

https://support.sugarcrm.com/Resources/Security/sugarcrm-sa-2023-009/

https://packetstormsecurity.com/files/174302/SugarCRM-12.2.0-PHP-Object-Injection.html

(0)
上一篇 2023年8月26日 下午12:00
下一篇 2023年8月30日 上午11:59

相关推荐

  • Apache Superset<2.1.1 远程代码执行漏洞 (CVE-2023-37941)

    漏洞类型 反序列化 发现时间 2023-09-06 漏洞等级 高危 MPS编号 MPS-tu89-c6xs CVE编号 CVE-2023-37941 漏洞影响广度 广 漏洞危害 OSCS 描述 Apache Superset 是一个开源的数据可视化工具,metadata 数据库用于存储 Superset 元数据(如配置信息)。Python 的 pickle …

    2023年9月9日
    0
  • Jenkins 使用不安全权限创建临时插件 (CVE-2023-43496)

    漏洞类型 创建拥有不安全权限的临时文件 发现时间 2023-09-21 漏洞等级 高危 MPS编号 MPS-n8lm-der1 CVE编号 CVE-2023-43496 漏洞影响广度 广 漏洞危害 OSCS 描述 Jenkins 是一个用于自动化构建、测试和部署软件项目的开源工具。 受影响版本中,当直接从 URL 部署插件时 Jenkins 会在系统共享临时…

    2023年9月22日
    0
  • PHP CGI Windows下远程代码执行漏洞 (CVE-2024-4577)

    漏洞类型 输入验证不恰当 发现时间 2024-06-07 漏洞等级 高危 MPS编号 MPS-wk9q-5g71 CVE编号 CVE-2024-4577 漏洞影响广度 漏洞危害 OSCS 描述 PHP是一种在服务器端执行的脚本语言。 在 PHP 的 8.3.8 版本之前存在命令执行漏洞,由于 Windows 的 “Best-Fit Mapping…

    漏洞 2024年6月7日
    0
  • PaddlePaddle<2.6.0 存在命令注入漏洞 (CVE-2023-52310)

    漏洞类型 OS命令注入 发现时间 2024-01-03 漏洞等级 严重 MPS编号 MPS-byhf-uv17 CVE编号 CVE-2023-52310 漏洞影响广度 一般 漏洞危害 OSCS 描述 PaddlePaddle(飞桨)是百度研发的深度学习平台。PaddlePaddle 中,Pass 表示对所有训练数据进行一次完整的前向和反向传播。 Paddle…

    2024年1月4日
    0
  • Apache Airflow FTP Provider<3.7.0 证书验证不当风险 (CVE-2024-29733)

    漏洞类型 证书验证不恰当 发现时间 2024-04-22 漏洞等级 低危 MPS编号 MPS-qvto-mpga CVE编号 CVE-2024-29733 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Airflow 是一个开源的工作流自动化平台,提供用户定义、调度和监视工作流任务的执行功能,FTP Provider 组件用于Airflow与FT…

    漏洞 2024年4月22日
    0