漏洞描述 用友U8 CRM(Customer Relationship Management,客户关系管理)是由用友公司开发的一款软件,专门设计用于帮助企业管理与客户相关的业务活动。用友U8 CRM系统/background/reservationcomplete.php接口处存在逻辑漏洞,攻击者可通过该漏洞直接进去后台,获取后台权限。
相关漏洞推荐 用友U8 CRM /lead/leadconversion.php SQL 注入漏洞 用友 U8 CRM /ajax/getsrvtemplate.php/getproductdata SQL 注入漏洞 POC yonyou-u8-crm-fileread: 用友U8 CRM V13-V16.5系统任意文件读取 POC yonyou-u8-crm-getemaildata-uploadfile: 用友 U8 CRM客户关系管理系统 getemaildata.php 任意文件上传漏洞 用友U8 CRM checkselectpartapply.php SQL注入漏洞 用友U8+crm bgt/recievesms.php存在sql注入漏洞 用友U8 CRM /ajax/getufnumber.php GetDefContactByAccount SQL 注入漏洞