MetaCRM /softlogo/file2.jsp 路径存在任意文件上传漏洞

日期: 2023-03-14 | 影响软件: MetaCRM | POC: 否

漏洞描述

MetaCRM是一款智能平台化客户关系管理软件,通过提升企业管理和协同办公,全面提高企业管理水平和运营效率,帮助企业实现卓越管理。 该系统/develop/systparam/softlogo/upload.jsp文件存在任意文件上传漏洞 攻击者可利用该漏洞上传恶意文件到服务器,写入后门,获取服务器权限(WooYun-2015-0158410)。

PoC代码

暂无

相关漏洞推荐