[點晴永久免費OA]漏洞情報 1 Day用友 U8 CRM checkselectpartapply.php存在SQL注入漏洞
當前位置:點晴教程→點晴OA辦公管理信息系統
→『 經驗分享&問題答疑 』
用友 U8 CRM checkselectpartapply.php存在SQL注入漏洞01 漏洞介紹 用友 U8 CRM客戶關系管理系統 checkselectpartapply.php 接口存在SQL注入漏洞,未經身份驗證的攻擊者通過漏洞執行任意SQL語句,調用xpcmdshell寫入后門文件,執行任意代碼,從而獲取到服務器權限。 02 影響版本
03 測繪語法 Fofa測繪語句:
04 POC 閱讀原文:原文鏈接 該文章在 2025/8/5 18:59:46 編輯過 |
關鍵字查詢
相關文章
正在查詢... |