中国站

1crm 代码问题漏洞

CNNVD-ID编号 CNNVD-202009-1003 CVE编号 CVE-2020-15958
发布时间 2020-09-16 更新时间 2020-09-30
漏洞类型 代码问题 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

1crm是一款客户关系管理软件通过将办公与信息化结合,并且提供在线管理业务功能,可以极大的提高办公效率

1CRM 版本8.6.7 及之前版本,该漏洞源于内部存储文件的不安全引用,攻击者可以通过未经鉴权的请求访问敏感信息。

漏洞补丁

目前厂商已发布升级了1crm 代码问题漏洞的补丁,1crm 代码问题漏洞的补丁获取链接:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间