灵当CRM yunzhijiaApi.php 存在SQL注入漏洞(CVE-2025-8345)

日期: 2025-07-31 | 影响软件: 灵当CRM | POC: 否

漏洞描述

灵当CRM系统(版本8.6.4.7及更高版本)中发现一个严重漏洞。该漏洞影响文件crm/WeiXinApp/yunzhijia/yunzhijiaApi.php中的delete_user函数。该函数参数的操作会导致SQL注入。该攻击可通过远程方式发起。该漏洞已公开,可能被利用。

PoC代码

暂无

相关漏洞推荐