CVE

Vulnerabilidad en SuiteCRM (CVE-2024-36407)

Severidad:
MEDIA
Type:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
10/06/2024
Última modificación:
12/06/2024

Descripción

SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a la 7.14.4 y 8.6.1, un atacante no autenticado puede restablecer la contraseña de un usuario. El atacante no obtiene acceso a la nueva contraseña. Pero esto puede resultar molesto para el usuario. Este ataque también depende de que se habiliten algunas funciones de restablecimiento de contraseña. También requiere que el sistema utilice php 7, que no es una versión oficialmente compatible. Las versiones 7.14.4 y 8.6.1 contienen una solución para este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:salesagility:suitecrm:*:*:*:*:*:*:*:* 7.14.4 (excluyendo)
cpe:2.3:a:salesagility:suitecrm:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.6.1 (excluyendo)