References https://www.crmeb.com/ask/thread/46298 https://blog.csdn.net/study/article/details/150546101 https://www.secevery.com/toAticleInfo?id=9e7f820f29404a5358ea75ea7e1ce4f8 https://www.crmeb.com/ask/thread/49327 https://www.crmeb.com/ask/thread/46585 https://github.com/0day404/HV-2024-POC/blob/main/CRMEB%E5%BC%80%E6%BA%90%E5%95%86%E5%9F%8Ev5.2.2%E5%AD%98%E5%9C%A8sql%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.md https://blog.csdn.net/weixin_52673410/article/details/143114263 https://www.crmeb.com/ask/thread/46823 https://cn-sec.com/archives/2869102.html https://blog.csdn.net/jd_cx/article/details/148006222 https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-36837.yaml https://www.crmeb.com/ask/thread/66501 https://blog.csdn.net/dell8/article/details/154067025 https://github.com/chaitin/xray/pull/1843
Related VulnerabilitiesPoCCVE-2024-36837: CRMEB v.5.2.2 - SQL InjectionPoCCVE-2024-36837: CRMEB开源电商系统 /api/products SQL注入漏洞(CVE-2024-36837)CRMEB /adminapi/setting/config/save_basics 文件读取漏洞 (CVE-2024-52726)CRMEB存在任意文件下载漏洞(CVE-2024-52726)CRMEB电商系统 /api/products SQL 注入漏洞CRMEB开源商城系统 /api/products 存在SQL注入漏洞(CVE-2024-36837)CRMEB /api/products selectId参数 SQL注入漏洞众邦科技 CRMEB CVE-2024-1704 任意文件写入漏洞众邦科技CRMEB CVE-2024-1703 任意文件读取漏洞CRMEB开源商城系统 /api/admin/payment/callback/wechat XXE漏洞CRMEB开源商城系统 /api/public/wechat/message/webHook XXE漏洞