CVE-2026-29102SuiteCRM是一款开源的企业级客户关系管理软件。在7.15.1和8.9.3版本之前,该软件的特定模块中存在一处经过身份验证的远程代码执行(RCE)漏洞。由于系统未对高权限用户的输入进行有效过滤,攻击者可利用该漏洞在服务器端执行任意代码,进而完全控制服务器。
该漏洞源于SuiteCRM模块中对用户输入处理的安全缺陷。根据CVSS向量分析,攻击需要具备高权限(PR:H),即攻击者必须拥有合法的管理员或高权限账户。利用该漏洞时,攻击者向受影响模块的接口发送特制的恶意数据包,应用程序在未经过滤或验证的情况下解析该数据,导致攻击者注入的恶意payload在服务器上下文中被执行。成功利用后,攻击者可获取系统权限,造成数据泄露、篡改或服务中断。