CVE-2026-29101SuiteCRM是一款开源的企业级客户关系管理软件。在7.15.1和8.9.3版本之前,SuiteCRM的模块中存在拒绝服务漏洞。经过身份验证的高权限攻击者可以利用该漏洞,通过向受影响模块发送特定请求,导致系统资源耗尽或服务崩溃,从而影响系统可用性。官方建议尽快升级至修复版本以消除风险。
该漏洞源于SuiteCRM特定模块中对输入参数处理不当或资源管理逻辑缺陷。攻击向量为网络(AV:N),攻击复杂度低(AC:L),但需要高权限(PR:H)。这意味着攻击者必须拥有合法的高权限账户(如管理员账户)才能利用此漏洞。攻击者无需用户交互(UI:N),即可远程触发漏洞。利用方式通常涉及向存在缺陷的模块接口发送特制的数据包,该数据包可能触发未处理的异常、导致死循环或消耗大量服务器内存。虽然该漏洞不影响机密性(C:N)和完整性(I:N),但会导致可用性完全丧失(A:H),致使CRM服务无法正常响应。