美特CRM任意文件上传

日期: 2021-01-19 | 影响软件: 美特CRM | POC: 否

漏洞描述

美特软件是CRM专业厂商和客户关系管理专家,MetaCRM是一款智能平台化CRM软件,通过提升企业管理和协同办公,全面提高企业管理水平和运营效率,帮助企业实现卓越管理。该CRM前台存在上传点,可导致任意文件上传,黑客可通过该漏洞种植网站后门,获取网站权限。

PoC代码

暂无

相关漏洞推荐