漏洞描述 用友 U8 CRM客户关系管理系统 checkselectpartapply.php文件存在SQL注入漏洞,未经身份验证的攻击者通过漏洞执行任意SQL语句,调用xp_cmdshell写入后门文件,执行任意代码,从而获取到服务器权限。
相关漏洞推荐 yonyou-u8-crm-fileread: 用友U8 CRM V13-V16.5系统任意文件读取 POC 2025-09-01 | 用友U8 CRM fofa: body="用友U8CRM" yonyou-u8-crm-getemaildata-uploadfile: 用友 U8 CRM客户关系管理系统 getemaildata.php 任意文件上传漏洞 POC 2025-09-01 | 用友U8 CRM客户关系管理系统 用友 U8 CRM客户关系管理系统 getemaildata.php 文件存在任意文件上传漏洞,攻击者通过漏洞可以获取到服务器权限,攻击服务器 FOFA: body="用友U8CRM&quo... 用友U8+crm bgt/recievesms.php存在sql注入漏洞 无POC 2025-07-24 | 用友U8 crm 该系统存在SQL注入漏洞,攻击者可以构造恶意sql语句并执行,获取数据库敏感信息以及权限。 用友U8 CRM 存在SQL注入漏洞 无POC 2025-06-13 | 用友U8+ 用友U8 CRM是一款企业级客户关系管理系统,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。该漏洞存在于用友U8CRM系统的/ajax/getufnumber.php文件的GetDe... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...