Injecció SQL a BossSoft CRM HNDCBas_customPrmSearchDtl.jsp
28/07/2025
CVE-2025-7801
ALT (7,3)
CVSS3: 0,0
S’ha trobat una vulnerabilitat a BossSoft CRM 6.0 i s’ha classificat com a crítica. Aquesta vulnerabilitat afecta una funcionalitat desconeguda del fitxer /crm/module/HNDCBas_customPrmSearchDtl.jsp. La manipulació de l’argument cstid provoca una injecció SQL. L’atac es pot llançar de forma remota. L’explotador s’ha fet públic i es pot utilitzar.
Sistemes Afectats
- BossSoft CRM 6.0
Remediació
No s’ha proporcionat informació de mitigació. Vegeu-ne les referències.