灵当CRM /crm/modules/XlsImportNew/documentEntry/XlsFileUpload.php 文件上传漏洞

日期: 2025-07-10 | 影响软件: 灵当CRM | POC: 否

漏洞描述

灵当CRM是一款企业客户关系管理系统。该漏洞存在于灵当CRM的XlsFileUpload.php路径,攻击者可以通过上传恶意PHP文件到目标服务器,获取服务器权限。该漏洞影响灵当CRM版本为≤ V8.6.3.3.11,漏洞利用细节已公开,可能导致服务器被完全控制。

PoC代码

暂无

相关漏洞推荐