美特-crm /si/callcenter/solarun/mcc_login.jsp SQL 注入漏洞

日期: 2025-01-17 | 影响软件: 美特crm | POC: 否

漏洞描述

美特-crm 是一款企业客户关系管理系统。该漏洞存在于 /si/callcenter/solarun/mcc_login.jsp 接口中,攻击者可以通过构造恶意的SQL语句注入参数 workerid,进而获取数据库中的敏感信息或执行任意SQL命令,可能导致数据泄露、篡改或系统控制。

PoC代码

暂无

相关漏洞推荐