孚盟云 /PagePopWindow/MailSpread/ExportExData.aspx SQL 注入漏洞

2025-11-14 孚盟云 PoC No

Description

孚盟云是一款企业级管理系统,主要用于客户关系管理和邮件管理等功能。该漏洞存在于/PagePopWindow/MailSpread/ExportExData.aspx接口中,攻击者可以通过构造恶意的SQL语句注入参数fid,从而获取数据库中的敏感信息或执行任意SQL命令,可能导致数据泄露、篡改或系统控制。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities