漏洞描述 CRMEB开源商城系统是一款全开源可商用的系统,前后端分离开发,全部100%开源,在小程序、公众号、H5、APP、PC端都能用,使用方便,二开方便!安装使用也很简单!使用文档、接口文档、数据字典、二开文档、视频教程,各种资料应有尽有,就算你是技术小白,也能轻松上手!CRMEB开源商城系统/api/products 存在SQL注入漏洞,未授权的攻击者可获取数据库敏感信息。
相关漏洞推荐 POC CVE-2024-36837: CRMEB v.5.2.2 - SQL Injection POC CVE-2024-36837: CRMEB开源电商系统 /api/products SQL注入漏洞(CVE-2024-36837) CRMEB /adminapi/setting/config/save_basics 文件读取漏洞 (CVE-2024-52726) CRMEB存在任意文件下载漏洞(CVE-2024-52726) CRMEB /api/products selectId 存在SQL注入漏洞 CRMEB电商系统 /api/products SQL 注入漏洞 CRMEB /api/products selectId参数 SQL注入漏洞 众邦科技 CRMEB CVE-2024-1704 任意文件写入漏洞 众邦科技CRMEB CVE-2024-1703 任意文件读取漏洞 CRMEB开源商城系统 /api/admin/payment/callback/wechat XXE漏洞 CRMEB开源商城系统 /api/public/wechat/message/webHook XXE漏洞 CRMEB cms系统存在未授权访问漏洞 CRMEB开源商城系统前台存在XXE漏洞