美特CRM /business/ums/sendmail.jsp 文件上传漏洞

日期: 2025-07-23 | 影响软件: 美特CRM | POC: 否

漏洞描述

美特 CRM 是一款企业管理系统,主要用于客户关系管理。该漏洞存在于 /business/ums/sendmail.jsp 接口中,攻击者可以通过文件上传功能上传恶意脚本文件,从而在服务器上执行任意代码,可能导致敏感信息泄露、数据篡改或服务器被完全控制。

PoC代码

暂无

相关漏洞推荐