CRMEB cms系统存在未授权访问漏洞

日期: 2024-02-29 | 影响软件: CRMEB | POC: 否

漏洞描述

CRMEB是西安众邦网络科技有限公司打造的一套客户管理加电商营销系统,基于ThinkPhp6.0+Vue采用前后端分离模式开发,前后台都具有非常标准的API接口,是一款非常优秀的开源微信端及小程序商城框架。CRMEB知识付费存在未授权访问漏洞,导致攻击者可以通过该漏洞直接获取数据库文件。

PoC代码

暂无

相关漏洞推荐