灵当 CRM /crm/WeiXinApp/CallRecordLog/getLogInfo.php 文件上传漏洞

日期: 2025-07-14 | 影响软件: 灵当CRM | POC: 否

漏洞描述

灵当 CRM 存在文件上传漏洞,攻击者可以通过向 /crm/WeiXinApp/CallRecordLog/getLogInfo.php 接口发送特制的请求包上传恶意文件,从而在服务器上执行任意代码,可能导致敏感信息泄露、数据篡改或服务器被完全控制。

PoC代码

暂无

相关漏洞推荐