灵当crm /uploadfile 文件上传漏洞

日期: 2024-10-12 | 影响软件: 灵当CRM | POC: 否

漏洞描述

灵当CRM为企业提供客户管理数字化、销售管理自动化、服务管理智能化、项目管理一体化的个性化CRM行业解决方案,构建全生命周期的数字化管理体系。 灵当crm /uploadfile 接口存在文件上传漏洞,攻击者可通过文件上传点上传任意文件,包括网站后门文件(webshell)控制整个网站。

PoC代码

暂无

相关漏洞推荐