用友畅捷通CRM newleadset SQL 注入漏洞

用友畅捷通CRM newleadset SQL 注入漏洞

原创 7coinSec 7coinSec 2024-08-24 21:54

免责声明

本文章仅用于信息安全防御技术分享,
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关
,请严格遵循法律法规。
如有侵权,请在本公众号后台联系本公众号管理员进行处理。
未经作者允许,严禁转载。如有转载:请在公众号下留言

漏洞简介

用友畅捷通T-CRM是用友公司全力打造的一款基于B/S架构、拥有强大自定义功能、多部门协作(市场、销售和服务)、基于客户全生命周期管理的客户关系管理软件。客户通主要面向成长型中小企业,以客户为中心,以客户营销为目的,帮助他们 ” 提升营销能力,网罗天下商机”。畅捷CRM系统newleadset存在SQL注入漏洞 ,攻击者可以利用该漏洞获取网站后台数据库敏感信息,甚至接管服务器权限,构成严重风险。

资产测绘

Hunter

FOFA

关注我们回复关键字【20240824】获取最新POC

扫码关注