vtiger_crm 权限绕过漏洞 CVE-2009-3257 CNNVD-200909-369

3.6 AV AC AU C I A
发布: 2009-09-18
修订: 2017-12-07

vtiger CRM 5.1.0版本之前的版本允许远程认证用户通过创建一个)来绕过剖面图上的(1)Account Billing Address和(2)Shipping Address字段的许可,且该Sales Order (SO)与该剖面图相关。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息