孚盟云 CRM PriceList.ashx SQL 注入漏洞

2026-04-10 孚盟云CRM PoC No

Description

孚盟云CRM的 /m/Dingding/Ajax/DingHandler.ashx 接口存在SQL注入漏洞,攻击者可通过 empId参数构造恶意SQL语句,获取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities