美特CRM存在druid未授权访问漏洞

日期: 2025-07-03 | 影响软件: 美特CRM | POC: 否

漏洞描述

美特CRM系统Druid未授权访问漏洞是指当阿里云的Druid数据库连接池监控页面未配置访问权限控制时,攻击者可直接访问该页面,获取敏感信息(如SQL查询、数据源配置、请求统计等),可能导致数据库结构泄露、SQL注入攻击或系统性能数据暴露,威胁应用安全。

PoC代码

暂无

相关漏洞推荐