References https://github.com/Yuan08o/pocs/blob/main/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8Bcrm-swfupload%E6%8E%A5%E5%8F%A3%E5%AD%98%E5%9C%A8%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md https://cn-sec.com/archives/3342756.html https://ddpoc.com/DVB-2024-7948.html https://www.cnblogs.com/lizongxin/p/17152772.html https://wy.zone.ci/bug_detail.php?wybug_id=wooyun-2015-0137238 https://github.com/zan8in/wy876-POC https://zhuanlan.zhihu.com/p/658375609
Related VulnerabilitiesPoCturbocrm-xss: TurboCRM - Cross-Site Scripting用友TurboCRM reservationcomplete SQL注入漏洞用友U8-TurboCRM /pub/downloadfile.php 文件读取漏洞用友TurboCRM /ajax/getemaildata.php 任意文件下载漏洞用友 TurboCRM strresview SQL注入漏洞用友TurboCRM /ajax/uploadfile.php 任意文件上传漏洞用友TurboCRM /getemaildata.php 路径存在任意文件上传漏洞