关于用友U8+CRM存在命令执行漏洞

关于用友U8+CRM存在命令执行漏洞

关于用友U8+CRM存在命令执行漏洞-鹏组安全社区
关于用友U8+CRM存在命令执行漏洞
此内容为付费资源,请付费后查看
40积分
付费资源

漏洞位置

/bgt/reservationcomplete.php

代码分析

reservationcomplete.php中由于$ID参数可控,且该数据库为SQLSERVER,我们可以直接通过xp_cmdshell进行命令执行。

image

在未经授权的情况下,通过ID参数并使用xp_cmdshell执行命令。

POC

 

© 版权声明
THE END
喜欢就支持一下吧
点赞279 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容