Perfex CRM 厂商相关 6 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Perfex CRM 是一款面向企业的客户关系管理系统,帮助管理销售、客户支持和发票等业务。历史上,该系统曾存在多种安全漏洞,包括远程代码执行、跨站脚本和权限绕过等风险。其开源版本因代码审计不足和输入验证不严导致多次漏洞。截至最新统计,已记录 6 条 CVE 漏洞,主要集中在未经验证的用户输入和权限管理缺陷。安全社区建议用户及时更新版本并加强访问控制以降低风险。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2025-10346 | HTML injection in Perfex CRM — Perfex CRMCWE-79 | 5.4AI | MediumAI | 2025-09-29 |
| CVE-2025-10345 | HTML injection in Perfex CRM — Perfex CRMCWE-79 | 5.5AI | MediumAI | 2025-09-29 |
| CVE-2025-10344 | HTML injection in Perfex CRM — Perfex CRMCWE-79 | 6.4AI | MediumAI | 2025-09-29 |
| CVE-2025-10343 | HTML injection in Perfex CRM — Perfex CRMCWE-79 | 5.4AI | MediumAI | 2025-09-29 |
| CVE-2025-10342 | HTML injection in Perfex CRM — Perfex CRMCWE-79 | 5.4AI | MediumAI | 2025-09-29 |
| CVE-2025-10341 | HTML injection in Perfex CRM — Perfex CRMCWE-79 | 5.4AI | MediumAI | 2025-09-29 |
本页汇总了 Perfex CRM 厂商截至目前公开的全部 6 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。