漏洞描述 美特软件是CRM专业厂商和客户关系管理专家,MetaCRM是一款智能平台化CRM软件,通过提升企业管理和协同办公,全面提高企业管理水平和运营效率,帮助企业实现卓越管理。MetaCRM的anothervalue接口存在远程代码执行漏洞,可被恶意攻击者利用执行任意命令,进而控制服务器系统。
相关漏洞推荐 POC metacrm-download-new-fileread: MetaCRM美特crm系统download-new.jsp接口存在任意文件读取漏洞 MetaCRM存在任意文件上传漏洞 MetaCRM 客户关系管理系统 headimgsave SQL注入漏洞 MetaCRM 客户关系管理系统 /business/common/sms/sendsms.jsp 文件上传漏洞 MetaCRM 客户关系管理系统 /business/common/importdata/sendfile.jsp 文件上传漏洞 MetaCRM 客户关系管理系统 sendsms.jsp 任意文件上传漏洞 metaCRM commonCheckServ XXE漏洞 MetaCRM mcc_login SQL注入漏洞 POC MetaCRM sync_emp_weixin 反序列化漏洞 MetaCRM 客户关系管理系统 fastjson反序列化漏洞 POC MetaCRM /softlogo/file2.jsp 路径存在任意文件上传漏洞