漏洞描述 美特-crm 是一款企业客户关系管理系统。该漏洞存在于 /si/callcenter/solarun/mcc_login.jsp 接口中,攻击者可以通过构造恶意的SQL语句注入参数 workerid,进而获取数据库中的敏感信息或执行任意SQL命令,可能导致数据泄露、篡改或系统控制。
相关漏洞推荐 美特CRM6 sql.jsp存在sql注入 美特CRM /common/jsp/upload3.jsp 文件上传漏洞 美特CRM /getFile 文件读取漏洞 POC 美特CRM toviewspecial.jsp 存在任意文件读取漏洞 美特 CRM /common/jsp/upload.jsp 文件上传漏洞 美特CRM /business/ums/sendmail.jsp 文件上传漏洞 美特CRM download-new存在任意文件读取漏洞 美特CRM /mobile/mobileupload.jsp 文件上传漏洞 美特CRM sendsms.jsp 存在任意文件上传漏洞 美特CRM /headimgsave SQL 注入漏洞 美特CRM /druid/websession.html 未授权访问漏洞 美特CRM存在druid未授权访问漏洞 美特CRM headimgsave存在SQL注入漏洞