漏洞推送|用友U8C reservationcomplete存在sql注入可RCE

漏洞推送|用友U8C reservationcomplete存在sql注入可RCE

原创 小白菜安全 小白菜安全 2024-09-02 23:31

漏洞描述

用友U8CRM-/bgt/reservationcomplete.php存在SQL注入漏洞,攻击者可通过此漏洞进行命令执行并且可通过该漏洞绕过登录访问后台。

资产信息

FOFA:
title=”用友U8CRM”

漏洞复现

写入文件

绕过登录

POC获取

关注公众号回复”
2
024
0902″


加入内部圈子,回复“优惠卷”,福利限时发放。

免责声明

该公众号主要是分享互联网上公开的一些漏洞poc和工具,
利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如果本公众号分享导致的侵权行为请告知,我们会立即删除并道歉。