[點(diǎn)晴永久免費(fèi)OA]漏洞情報(bào) 1 Day用友 U8 CRM checkselectpartapply.php存在SQL注入漏洞
用友 U8 CRM checkselectpartapply.php存在SQL注入漏洞01 漏洞介紹 用友 U8 CRM客戶關(guān)系管理系統(tǒng) checkselectpartapply.php 接口存在SQL注入漏洞,未經(jīng)身份驗(yàn)證的攻擊者通過(guò)漏洞執(zhí)行任意SQL語(yǔ)句,調(diào)用xpcmdshell寫(xiě)入后門文件,執(zhí)行任意代碼,從而獲取到服務(wù)器權(quán)限。 02 影響版本
03 測(cè)繪語(yǔ)法 Fofa測(cè)繪語(yǔ)句:
04 POC 閱讀原文:原文鏈接 該文章在 2025/8/5 18:59:46 編輯過(guò) |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |