References https://juejin.cn/post/7317878585943228468 https://www.ddpoc.com/DVB-2023-5770.html https://cn-sec.com/archives/2319013.html https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8BU8-CRM%E5%AE%A2%E6%88%B7%E5%85%B3%E7%B3%BB%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9Fdownloadfile.php%E5%AD%98%E5%9C%A8%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96%E7%BC%B7%E6%B4%9E.md https://www.secevery.com/toBugInfo?id=1801481848279441410 https://starmap.dbappsecurity.com.cn/info/6775 https://blog.csdn.net/qq_44905116/article/details/137961203 https://github.com/novysodope/fupo_for_yonyou https://zhuanlan.zhihu.com/p/1932214870562047555
Related Vulnerabilities用友U8 CRM changebgflag.php SQL注入漏洞用友U8 CRM getsrvtemplate.php SQL注入漏洞用友U8+渠道管理(高级版) /download-new.jsp 文件读取漏洞用友U8+渠道管理(高级版) datacollectfile.jsp 任意文件上传漏洞用友U8+渠道管理(高级版) batchsendfile.jsp 文件上传漏洞用友U8+渠道管理(高级版) download SQL注入漏洞用友U8+渠道管理(高级版) download-new 文件读取漏洞用友U8+医药行业渠道管理插件文件上传漏洞用友U8 CRM 存在SQL注入漏洞用友-U8CRM checkselectworksheet.php SQL注入漏洞用友U8 CRM checkselectworksheet.php 存在SQL注入漏洞用友U8CRM eventsetlist 存在SQL注入漏洞