用友crm任意文件上传getshell

日期: 2021-01-19 | 影响软件: 用友crm | POC: 否

漏洞描述

yongyou_crm getemaildata.php 接口处可以上传任意文件,造成任意命令执行,进而获得服务器权限。

PoC代码

暂无

相关漏洞推荐