用友CRM reservationcomplete.php逻辑漏洞登录后台

产品简介

用友CRM(Customer Relationship Management,客户关系管理)是由用友公司开发的一款软件,专门设计用于帮助企业管理与客户相关的业务活动。这款软件通常包括客户信息管理、销售管理、市场营销、客户服务和技术支持等功能。用友CRM的目标是帮助企业改善与客户的关系,提升客户满意度,优化销售和服务流程,从而提高企业的市场竞争力。它适用于各种规模的企业,可以根据不同企业的具体需求进行定制和扩展。

资产测绘

title=="用友U8CRM"

漏洞概述

用友CRM系统在reservationcomplete.php接口处存在逻辑漏洞,攻击者可通过该漏洞直接进去后台,获取后台权限,为后续获取服务器权限做准备。

漏洞复现

访问url:/background/reservationcomplete.php?ID=1

访问后,直接访问主页进入后台

修复建议

升级至最新安全版本

相关推荐
2601_965798477 小时前
Salient Theme Setup Guide for Fast Creative WordPress Sites
数据库·web3·php·wordpress
rcms152702692188 小时前
TEL 3880-200230-V1 通讯接口模块
安全
CRMEB定制开发9 小时前
2026年最值得推荐的10大开源商城系统盘点
开发语言·人工智能·开源·商城系统·小程序商城
buhuizhiyuci9 小时前
【QT-百日筑基篇】修真世界摸爬滚打多年,终于黄天不负有心人,突破炼器中期——常用控件QWight的属性
开发语言·c++·qt·gui·图形化
Latticy9 小时前
vulnhub系列靶机-mrRobot
web安全·网络安全·渗透测试
九硕智慧建筑一体化厂家10 小时前
直流智能照明|全场景节能升级!打造安全低碳的智慧建筑光环境
运维·笔记·安全·智慧城市
松小鼠呀10 小时前
我不敢再生孩子:ChatGPT 曾花 $2m 让他闭嘴,AI 巨头到底隐藏了什么秘密?
人工智能·安全·chatgpt·ai编程·科技热点
矩阵科学10 小时前
Codex安全盲区:代码漏洞生成实测
安全·开源
Littlehero_12110 小时前
QT自定义控件之热换站系统(源码开源)
开发语言·qt
meilindehuzi_a10 小时前
Python 基础语法(1):常量、变量、类型、输入输出与运算符
开发语言·python