灵当 CRM /crm/weixinmp/index.php 文件读取漏洞

日期: 2025-01-17 | 影响软件: 灵当CRM | POC: 否

漏洞描述

灵当 CRM 是由上海铃铛信息技术有限公司开发的一款适用于中小型企业的 CRM 软件。该漏洞存在于 灵当 CRM 的 /crm/weixinmp/index.php 文件中,攻击者可以通过构造恶意请求利用文件包含漏洞读取服务器上的任意文件,从而可能导致敏感信息泄露或进一步的服务器权限获取。

PoC代码

暂无

相关漏洞推荐