用友U8CRM /pub/help2.php 文件读取漏洞

日期: 2024-06-28 | 影响软件: 用友U8+ | POC: 否

漏洞描述

用友U8CRM是一款由用友软件开发的客户关系管理系统(CRM),旨在帮助企业管理客户关系。攻击者可通过该漏洞读取系统重要⽂件(如数据库配置⽂件、系统配置⽂件)、数据库配置⽂件等等,导致⽹站处于极度不安全状态。

PoC代码

暂无

相关漏洞推荐