CRMEB开源商城系统 /api/products 存在SQL注入漏洞(CVE-2024-36837)

日期: 2024-06-17 | 影响软件: CRMEB | POC: 否

漏洞描述

CRMEB开源商城系统是一款全开源可商用的系统,前后端分离开发,全部100%开源,在小程序、公众号、H5、APP、PC端都能用,使用方便,二开方便!安装使用也很简单!使用文档、接口文档、数据字典、二开文档、视频教程,各种资料应有尽有,就算你是技术小白,也能轻松上手!CRMEB开源商城系统/api/products 存在SQL注入漏洞,未授权的攻击者可获取数据库敏感信息。

PoC代码

暂无

相关漏洞推荐