漏洞信息详情
Creme CRM 安全漏洞
漏洞简介
Creme CRM是一套客户关系管理系统。该系统具有销售自动化、客户服务和收发电子邮件等功能。
Creme CRM 1.6.12版本中存在安全漏洞。攻击者可借助取消按钮的值诱使用户访问虚假的登录页面利用该漏洞窃取凭证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.cremecrm.com/
参考网址
来源:www.bishopfox.com
链接:https://www.bishopfox.com/news/2018/08/cremecrm-1-6-12-multiple-vulnerabilities/
受影响实体
- Cremecrm Cremecrm:1.6.12<!--2000-1-1-->
补丁
- Creme CRM 安全漏洞的修复措施<!--2018-9-10-->
还没有评论,来说两句吧...