孚盟云CRM管理系统 /Common/GetPic.aspx SQL 注入漏洞

日期: 2025-07-18 | 影响软件: 孚盟云 | POC: 否

漏洞描述

孚盟云是一款由上海孚盟软件公司开发的云服务管理平台,提供多种企业级服务。其 GetPic.aspx 接口存在 SQL 注入漏洞,攻击者可以通过构造恶意 SQL 语句,未经授权访问数据库,获取敏感信息或对数据库进行破坏性操作。

PoC代码

暂无

相关漏洞推荐