管理杂谈OA答疑ERP答疑教程搜索

[点晴永久免费OA]漏洞情报 1 Day用友 U8 CRM checkselectpartapply.php存在SQL注入漏洞


用友 U8 CRM checkselectpartapply.php

存在SQL注入漏洞


01

漏洞介绍

   

    用友 U8 CRM客户关系管理系统 checkselectpartapply.php 接口存在SQL注入漏洞,未经身份验证的攻击者通过漏洞执行任意SQL语句,调用xpcmdshell写入后门文件,执行任意代码,从而获取到服务器权限。


02

影响版本


未知

03

测绘语法


Fofa测绘语句:

body="用友U8CRM" && body="/js/tfunction.js"



04

POC


阅读原文:原文链接


更多精彩文章浏览...
点击右上角图标分享到朋友圈
官方网站:https://www.clicksun.cn
咨询热线:400-186-1886
服务邮箱:service@clicksun.cn