TROYANOSYVIRUS
Zuruck zu CVEs

CVE-2023-6388

MEDIUM
5.0

Beschreibung

Suite CRM version 7.14.2 allows making arbitrary HTTP requests through the vulnerable server. This is possible because the application is vulnerable to SSRF.

CVE Details

CVSS v3.1 Bewertung5.0
SchweregradMEDIUM
CVSS VektorCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N
AngriffsvektorNETWORK
KomplexitatLOW
Erforderliche PrivilegienLOW
BenutzerinteraktionNONE
Veroffentlicht2/7/2024
Zuletzt geandert9/29/2025
Quellenvd
Honeypot-Sichtungen0

Betroffene Produkte

salesagility:suitecrm

Schwachen (CWE)

CWE-918CWE-918

Referenzen

IOC Korrelationen

Keine Korrelationen erfasst

This product uses data from the NVD API but is not endorsed or certified by the NVD.