[點(diǎn)晴永久免費(fèi)OA]漏洞情報(bào) 1 Day用友 U8 CRM checkselectpartapply.php存在SQL注入漏洞
用友 U8 CRM checkselectpartapply.php存在SQL注入漏洞01 漏洞介紹 用友 U8 CRM客戶關(guān)系管理系統(tǒng) checkselectpartapply.php 接口存在SQL注入漏洞,未經(jīng)身份驗(yàn)證的攻擊者通過漏洞執(zhí)行任意SQL語句,調(diào)用xpcmdshell寫入后門文件,執(zhí)行任意代碼,從而獲取到服務(wù)器權(quán)限。 02 影響版本 03 測繪語法 Fofa測繪語句: 04 POC
閱讀原文:原文鏈接 該文章在 2025/8/5 18:59:46 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |