Résumé
Le 15 septembre 2026, une faille de sécurité a été identifiée dans Yonyou U8 CRM. Référencée sous CVE-2024-58385, cette vulnérabilité permet à un attaquant non authentifié d’injecter des commandes SQL dans une zone de configuration, ce qui peut lui donner accès aux données ou lui permettre de modifier la base de données. Dans certains cas sur Microsoft SQL Server avec xp_cmdshell activé, cela peut aller jusqu’à exécuter des commandes sur le système. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 17/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.3/10
EPSS : 0.38%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Systèmes affectés
U8 CRM : 18
U8 CRM : 16.5
U8 CRM : 16.1
U8 CRM : 16.0
U8 CRM : 15.1
U8 CRM : 13
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2024-58385
CVE Details : https://www.cvedetails.com/cve/CVE-2024-58385/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2024-58385