Description
SugarCRM before 8.0.4 and 9.x before 9.0.2 allows PHP object injection in the Import module by a Regular user.
Remediation
References
Related Vulnerabilities
Atlassian Jira Uncontrolled Search Path Element Vulnerability (CVE-2019-20419)
MongoDb Reachable Assertion Vulnerability (CVE-2026-9747)
Moodle Resource Management Errors Vulnerability (CVE-2015-2268)
Joomla Numeric Errors Vulnerability (CVE-2008-4102)
WordPress Plugin FireStorm Professional Real Estate Multiple SQL Injection Vulnerabilities (2.05.01)