CRMEB /adminapi/setting/config/save_basics 文件读取漏洞 (CVE-2024-52726)

日期: 2025-04-30 | 影响软件: CRMEB | POC: 否

漏洞描述

CRMEB 是一款基于ThinkPHP框架开发的开源电商系统,主要面向中小企业提供社交电商与新零售解决方案,支持多商户运营、微信生态(公众号/小程序)深度集成、分销体系及数据统计分析,凭借模块化设计及低成本部署特性在中国市场广泛应用,但其开源特性也伴随潜在安全风险, 攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。

PoC代码

暂无

相关漏洞推荐