References https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E7%81%B5%E5%BD%93CRM/%E7%81%B5%E5%BD%93CRM%E7%B3%BB%E7%BB%9F%E6%8E%A5%E5%8F%A3Playforrecord%E6%8E%A5%E5%8F%A3%E5%A4%84%E5%AD%98%E5%9C%A8%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96%E6%BC%8F%E6%B4%9E.md https://ddpoc.com/DVB-2025-9137.html https://mrxn.net/jswz/51mis-modules-Accounts-Playforrecord-download-fileread.html https://cn-sec.com/archives/4331348.html https://www.tutusec.com/1809.html
Related Vulnerabilities灵当 CRM /crm/WeiXinApp/yunzhijia/yunzhijiaApi.php SQL 注入漏洞PoChuatiandongli-oa-downloadfortrace-fileread: 灵当CRM Playforrecord.php 任意文件读取漏洞PoClingdang-crm-playforrecord-fileread: 灵当CRM Playforrecord.php 任意文件读取漏洞灵当CRM yunzhijiaApi.php 存在SQL注入漏洞(CVE-2025-8345)灵当CRM /crm/WeiXinApp/marketing/index.php 服务器端请求伪造漏洞灵当CRM /crm/wechatSession/index.php 文件上传漏洞灵当 CRM /crm/WeiXinApp/CallRecordLog/getLogInfo.php 文件上传漏洞灵当CRM /crm/modules/XlsImportNew/documentEntry/XlsFileUpload.php 文件上传漏洞