CK-082026-00021HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Das CRM-System SuiteCRM erlaubt authentifizierten Angreifern SQL-Injection-Angriffe auf die Kundendatenbank. Betroffen sind Versionen vor 8.10.2 und 7.15.2.
SuiteCRM verwaltet sensible Kundendaten, eine SQL-Injection kann Kundendatenbanken vollständig kompromittieren.
| Betroffen | Behoben |
|---|---|
<8.10.2 | 8.10.2 |
<7.15.2 | 7.15.2 |
Unternehmen, die SuiteCRM zur Kundenverwaltung in einer älteren Version einsetzen.
Ja, die Versionen 8.10.2 und 7.15.2 schließen die Lücke.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.