Injecció SQL a BossSoft CRM HNDCBas_customPrmSearchDtl.jsp

ALERTES

28/07/2025

CVE-2025-7801

ALT (7,3)

CVSS3: 0,0

S’ha trobat una vulnerabilitat a BossSoft CRM 6.0 i s’ha classificat com a crítica. Aquesta vulnerabilitat afecta una funcionalitat desconeguda del fitxer /crm/module/HNDCBas_customPrmSearchDtl.jsp. La manipulació de l’argument cstid provoca una injecció SQL. L’atac es pot llançar de forma remota. L’explotador s’ha fet públic i es pot utilitzar.

Sistemes Afectats

  • BossSoft CRM 6.0

Remediació
No s’ha proporcionat informació de mitigació. Vegeu-ne les referències.