DE

hoch

SuiteCRM: SQL-Injection möglich

CERT-Bund (BSI) meldet eine Schwachstelle in SuiteCRM mit dem Schweregrad hoch. Als Auswirkung wird SQL-Injection genannt. Die vollständige Beschreibung mit betroffenen Versionen und empfohlenen Maßnahmen steht beim CERT-Bund (BSI).

Was das für Sie heißt

Über die Anwendung lässt sich auf die dahinterliegende Datenbank zugreifen. Sehen Sie vor dem Einspielen in die Protokolle — auffällige Anfragen deuten darauf hin, dass die Lücke bereits genutzt wurde.

Ursprungsquelle

CERT-Bund (BSI)

Kontakt

Reputation braucht Jahre. Zerstörung nur Sekunden.

Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.