用友U8CRM /import 文件上传漏洞

日期: 2024-07-25 | 影响软件: 用友U8+ | POC: 否

漏洞描述

用友CRM系统客户关系管理的第一需求就是对客户资源的集中管理,即为客户资源的企业化管理,可以避免因业务调整或人员变动造成的客户资源流失和客户管理盲区的产生;更重要是可以基于客户状况来归集相关业务信息,通过完善的信息来支持业务角色的工作,同时达到对业务阶段和行动的监控指导。这也是CRM对企业带来的核心变化。其接口import.php存在任意文件上传漏洞,攻击者课通过该漏洞获取系统服务器权限。

PoC代码

暂无

相关漏洞推荐