ZeroHour

CVE-2021-41596

CVSS 3.1
5.3 medium
EPSS
2%p78
Published
()
Modified
Description

SuiteCRM before 7.10.33 and 7.11.22 allows information disclosure via Directory Traversal. An attacker can partially include arbitrary files via the importFile parameter of the RefreshMapping import functionality.

Vendors
salesagility
Products
suitecrm
Weakness
CWE-22
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

In the news

No ingested article mentions this CVE yet.