美特CRM sync_emp_weixin.jsp FastJson反序列化远程代码执行漏洞

日期: 2024-11-05 | 影响软件: 美特CRM | POC: 否

漏洞描述

美特CRM(MetCRM)是一款客户关系管理软件,旨在帮助企业有效地管理与客户的关系、提高销售和客户服务效率。美特CRMsync_emp_weixin.jsp接口处使用存在漏洞 fastjson 组件,未经身份验证的远程攻击者可通过fastjson序列化漏洞对美特CRM发起攻击,执行任意代码并可获取服务器权限。

PoC代码

暂无

相关漏洞推荐