O EspoCRM é um software de Gerenciamento de Relações com o Cliente de código aberto. Antes da versão 9.0.7, os usuários podem ser triados pelo hash de senha. Este defeito permite que um atacante faça suposições sobre os valores de hash de outros usuários armazenados na coluna de senha da tabela de usuário, com base nos resultados da lista ordenada de usuários. Embora improvável, se um atacante souber o valor do hash de sua senha, ele poderá alterar a senha e repetir a classificação até que o hash da senha do outro usuário seja totalmente revelado. Este problema é corregido na versão 9.0.7. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 32789 foi publicado em 2025 - 04 - 16 T 22: 15: 14.800 Z e última modificação em 2026 - 06 - 17 T 09: 12: 34.540 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 3.7, gravidade LOW, vetor CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N, pontuação de exploração 2.2, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 200, CWE- 203.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: espocrm espocrm. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.