用友U8 CRM ajax/getufvouchdata.php SQL注入致RCE漏洞复现

0x01 产品简介

用友U8 CRM是用友公司专为中小企业设计的一款客户关系管理软件,以客户需求为核心,提供了全面的客户关系管理功能,旨在帮助企业提升客户满意度和销售业绩。它集成了销售管理、客户服务、市场营销等多个模块,形成一个完整、统一的客户关系管理平台。

0x02 漏洞概述

用友 U8 CRM客户关系管理系统 ajax/getufvouchdata.php 文件多个方法存在SQL注入漏洞,未经身份验证的攻击者通过漏洞执行任意SQL语句,调用xp_cmdshell写入后门文件,执行任意代码,从而获取到服务器权限。

0x03 影响范围V18, V16.5, V16.1, V16.0, V15.1, V13

0x04 复现环境

内容查看
查看价格10 元(40 台币TWD)
客服QQ:1668639739
点点赞赏,手留余香 给TA打赏

AI创作

评论0

请先
  • 游客 下载了资源 爱普生Epson Stylus Photo R2400 打印机驱动
  • 游客 下载了资源 爱普生Epson PX-S5040 驱动
  • 游客 下载了资源 2014年上半年教师资格证考试《教育知识与能力》(中学)真题(解析)
  • 游客 下载了资源 2005年广东公务员考试《申论》真题卷及答案(上半年)
  • u******* 登录了本站
  • 游客 下载了资源 2022年上半年教师资格证考试《初中语文》题解析
  • 游客 下载了资源 佳能Canon PIXMA MG5522 驱动
  • 游客 下载了资源 2021年0327河南公务员考试《行测》真题参考答案及解析
  • 游客 下载了资源 2021年0327河南公务员考试《行测》真题参考答案及解析
  • 游客 下载了资源 2020年0822黑龙江公务员考试《行测》真题参考答案及解析
  • 游客 下载了资源 2020年0822黑龙江公务员考试《行测》真题参考答案及解析
  • 游客 下载了资源 2007年广西公务员考试《申论》真题及参考答案
  • 游客 下载了资源 爱普生Epson WF-C20600c 驱动
  • 游客 下载了资源 佳能Canon PIXMA iP4840 打印机驱动
  • 游客 下载了资源 2015年上半年教师资格证考试《教育知识与能力》(中学)真题(解析)
  • 游客 下载了资源 佳能Canon PIXMA iP4840 打印机驱动
点击浏览器地址栏的⭐图标收藏本页
需要托管,代写作业,论文扫码加微信
显示验证码

社交账号快速登录

微信扫一扫关注
扫码关注后会自动登录