灵当CRM yunzhijiaApi.php 存在SQL注入漏洞(CVE-2025-8345)

2025-07-31 灵当CRM PoC No

Description

灵当CRM系统(版本8.6.4.7及更高版本)中发现一个严重漏洞。该漏洞影响文件crm/WeiXinApp/yunzhijia/yunzhijiaApi.php中的delete_user函数。该函数参数的操作会导致SQL注入。该攻击可通过远程方式发起。该漏洞已公开,可能被利用。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities