孚盟云 /PagePopWindow/MailSpread/ExportExData.aspx SQL 注入漏洞

日期: 2025-11-14 | 影响软件: 孚盟云 | POC: 否

漏洞描述

孚盟云是一款企业级管理系统,主要用于客户关系管理和邮件管理等功能。该漏洞存在于/PagePopWindow/MailSpread/ExportExData.aspx接口中,攻击者可以通过构造恶意的SQL语句注入参数fid,从而获取数据库中的敏感信息或执行任意SQL命令,可能导致数据泄露、篡改或系统控制。

PoC代码

暂无

相关漏洞推荐