用友CRM reservationcomplete.php逻辑漏洞登录后台

产品简介

用友CRM(Customer Relationship Management,客户关系管理)是由用友公司开发的一款软件,专门设计用于帮助企业管理与客户相关的业务活动。这款软件通常包括客户信息管理、销售管理、市场营销、客户服务和技术支持等功能。用友CRM的目标是帮助企业改善与客户的关系,提升客户满意度,优化销售和服务流程,从而提高企业的市场竞争力。它适用于各种规模的企业,可以根据不同企业的具体需求进行定制和扩展。

资产测绘

title=="用友U8CRM"

漏洞概述

用友CRM系统在reservationcomplete.php接口处存在逻辑漏洞,攻击者可通过该漏洞直接进去后台,获取后台权限,为后续获取服务器权限做准备。

漏洞复现

访问url:/background/reservationcomplete.php?ID=1

访问后,直接访问主页进入后台

修复建议

升级至最新安全版本

相关推荐
tgethe15 小时前
java并发——1
java·开发语言·面试
郑州光合科技余经理15 小时前
海外O2O系统源码剖析:多语言、多货币架构设计与二次开发实践
java·开发语言·前端·小程序·系统架构·uni-app·php
小二·15 小时前
云原生安全纵深防御:多云环境下的CSPM、CWPP与零信任架构实战
安全·云原生·架构
globaldomain21 小时前
什么是用于长距离高速传输的TCP窗口扩展?
开发语言·网络·php
沈阳信息学奥赛培训21 小时前
#undef 指令 (C/C++)
c语言·开发语言·c++
2401_8732046521 小时前
分布式系统安全通信
开发语言·c++·算法
Dxy12393102161 天前
JS发送请求的方法详解
开发语言·javascript·ecmascript
sw1213891 天前
C++中的代理模式实战
开发语言·c++·算法
難釋懷1 天前
Lua语法入门-条件控制、函数
开发语言·junit·lua
桌面运维家1 天前
Win10打印机共享故障排查:权限与网络配置详解
开发语言·网络·php