CVE-2025-52575
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/07/2025
Última modificación:
22/07/2025
Descripción
EspoCRM es un Open Source CRM (Customer Relationship Management) . Las versiones 9.1.6 y anteriores de EspoCRM son vulnerables a la inyección LDAP ciega cuando la autenticación LDAP está habilitada. Un atacante remoto no autenticado puede manipular las consultas LDAP inyectando una entrada manipulada que contenga caracteres comodín (p. ej., *). Esto puede permitir al atacante eludir los controles de autenticación, enumerar nombres de usuario válidos o recuperar información confidencial del directorio, dependiendo de la configuración del servidor LDAP. Esto se solucionó en la versión 9.1.7.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA