漏洞描述 孚盟云是一款企业级管理系统,主要用于客户关系管理和邮件管理等功能。该漏洞存在于/PagePopWindow/MailSpread/ExportExData.aspx接口中,攻击者可以通过构造恶意的SQL语句注入参数fid,从而获取数据库中的敏感信息或执行任意SQL命令,可能导致数据泄露、篡改或系统控制。
相关漏洞推荐 孚盟云CRM LicManage.ashx SQL 注入漏洞 孚盟云CRM /Ajax/GetDropDownListContent.ashx SQL 注入漏洞 孚盟云CRM /m/Dingding/Ajax/AjaxAttachment.ashx SQL 注入漏洞 孚盟云CRM AjaxProductTemplateList.ashx SQL 注入漏洞 孚盟云 GetDropDownListContent.ashx 存在SQL注入漏洞 孚盟云 LicManage.ashx SQL注入漏洞 POC 孚盟云 GetDropDownListContent.ashx SQL注入漏洞 POC 孚盟云CRM ReportShow.aspx SQL 注入漏洞 孚盟云 AjaxWriteMail.ashx SQL注入漏洞 POC 孚盟云 ReportShow.aspx SQL注入漏洞 孚盟云 AjaxWriteMail.ashx 任意文件上传漏洞 POC 孚盟云 AjaxBusinessPrice.ashx SQL注入漏洞 孚盟云CRM AjaxWriteMail.ashx 存在文件上传漏洞