CVE

Vulnerabilidad en SuiteCRM (CVE-2023-47643)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
21/11/2023
Última modificación:
29/11/2023

Descripción

SuiteCRM es una aplicación de software Customer Relationship Management (CRM). Antes de la versión 8.4.2, Graphql Introspection estaba habilitado sin autenticación, lo que exponía el esquema que define todos los tipos de objetos, argumentos y funciones. Un atacante puede obtener el esquema GraphQL y comprender toda la superficie de ataque de la API, incluidos campos confidenciales como UserHash. Este problema se solucionó en la versión 8.4.2. No se conocen workarounds.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:salesagility:suitecrm:8.4.1:*:*:*:*:*:*:*