用友U8 CRM /lead/leadconversion.php SQL 注入漏洞

日期: 2025-12-05 | 影响软件: 用友U8 CRM | POC: 否

漏洞描述

用友U8 CRM 是一款企业管理软件,广泛应用于企业的客户关系管理中。该漏洞存在于 /lead/leadconversion.php 文件中,攻击者可以通过构造恶意的SQL语句注入到参数中,从而获取数据库中的敏感信息或执行任意SQL命令,可能导致数据泄露、篡改等严重后果。

PoC代码

暂无

相关漏洞推荐