A SugarCRM permite que as empresas criem relacionamentos de proximidade com clientes, com a solução mais adaptável e econômica do mercado para gestão de relacionamento com o cliente (CRM, na sigla em inglês).
XSS SugarCRM 3.5.1:
Quando paramos para analisar o seguinte trecho de código, conseguimos ver que a primeira key é o "print".
"{$key}=" . urlencode($val) . "&";, ok , o valor da key está sendo encodado, e no print que temos:
a url está sendo jogada inteiramente, então, só nos resta ir no único lugar que não foi encodado, que é na key em si:
print=a&"/>alert(1)
A index do sugarCRM 3.5.1 faz um include do phprint.php, então, esse xss pode ser aplicado em dois lugares, na index.php ou em phprint.php.