孚盟云CRM /m/Dingding/Ajax/AjaxCustomerList.ashx SQL 注入漏洞

日期: 2026-01-09 | 影响软件: 孚盟云CRM | POC: 否

漏洞描述

孚盟云CRM系统的/m/Dingding/Ajax/AjaxCustomerList.ashx接口存在SQL时间盲注漏洞,攻击者可通过构造恶意custFID参数注入SQL语句,利用WAITFOR DELAY实现时间延迟,获取数据库敏感信息,进一步可能导致系统被入侵控制。

PoC代码

暂无

相关漏洞推荐