References https://www.cnblogs.com/pursue-security/p/17685217.html https://github.com/0day404/HV-2024-POC/blob/main/%E7%94%A8%E5%8F%8BU8-CRM%E5%AE%A2%E6%88%B7%E5%85%B3%E7%B3%BB%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9Fgetemaildata.php%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md https://zhuanlan.zhihu.com/p/658375609 https://blog.csdn.net/weixin_68647219/article/details/133638721 https://peiqi.wgpsec.org/wiki/oa/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8BU8%20CRM%E5%AE%A2%E6%88%B7%E5%85%B3%E7%B3%BB%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F%20getemaildata.php%20%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96%E6%BC%8F%E6%B4%9E.html https://www.cnblogs.com/kalixcn/p/18081481 https://github.com/projectdiscovery/nuclei-templates/blob/main/http/vulnerabilities/yonyou/yonyou-u8-crm-fileupload.yaml https://cn-sec.com/archives/1953803.html http://wooyun.2xss.cc/bug_detail.php?wybug_id=wooyun-2015-0137503 https://wy.zone.ci/bug_detail.php?wybug_id=wooyun-2015-0137503
Related VulnerabilitiesPoCturbocrm-xss: TurboCRM - Cross-Site Scripting用友TurboCRM reservationcomplete SQL注入漏洞用友U8-TurboCRM /pub/downloadfile.php 文件读取漏洞用友TurboCRM /ajax/getemaildata.php 任意文件下载漏洞用友 TurboCRM strresview SQL注入漏洞用友TurboCRM /ajax/uploadfile.php 任意文件上传漏洞用友TurboCRM /swfupload.php 路径存在任意文件上传漏洞