用友U8 CRM /lead/leadconversion.php SQL 注入漏洞

2025-12-05 用友U8 CRM PoC No

Description

用友U8 CRM 是一款企业管理软件,广泛应用于企业的客户关系管理中。该漏洞存在于 /lead/leadconversion.php 文件中,攻击者可以通过构造恶意的SQL语句注入到参数中,从而获取数据库中的敏感信息或执行任意SQL命令,可能导致数据泄露、篡改等严重后果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities