CVE-2024-24818
5.9
MEDIUM
CVSS 3.1
EPSS 0.61%
描述
EspoCRM is an Open Source Customer Relationship Management software. An attacker can inject arbitrary IP or domain in "Password Change" page and redirect victim to malicious page that could lead to credential stealing or another attack. This vulnerability is fixed in 8.1.2.
如何修補 CVE-2024-24818
要修補 CVE-2024-24818,請將受影響套件升級到下列已修補版本。
- Bitnami/espocrm—升級至 8.1.2 或更新版本
CVE-2024-24818 正在被利用嗎?
低 — EPSS 為 0.6%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 8.1.2
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | MEDIUM5.9 | CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:L |