漏洞描述 【漏洞对象】任我行crm 【涉及版本】PictureView1 【漏洞描述】任我行crm任意文件下载,可下载系统、数据库配置文件,可以导致黑客顺利进入数据库或者系统的敏感信息。导致网站或者服务器沦陷。
相关漏洞推荐 任我行CRM WeiXinApp_Message XXE漏洞 任我行 协同CRM普及版 /CommonDict/Edit 未授权 SQL注入漏洞 POC 任我行CRM /CommonDict/Edit SQL注入漏洞 任我行CRM UploadFile 反序列化漏洞 任我行 CRM SmsDataList 接口存在SQL注入漏洞 POC 任我行CRM picurl 参数存在任意文件读取漏洞