用友CRM系统未授权访问-0day/1day未公开漏洞

admin 2024年1月4日12:47:11评论37 views字数 454阅读1分30秒阅读模式

0X01 产品简介

CRM智能化销售与售后赋能工作台,以赋能团队和客户经营为目标,融入用友在客户关系与营销团队管理的丰富实践经验,专注为企业提供直分销融合一体化、移动化、自动化、社会化、智能化的销售、售后与客户管理解决方案,提升企业的区域客户经营能力与数字化管理决策能力;帮助企业实现存量业务的数字化可视化,为企业创造增量形成新生态,持续提升盈利能力和客户忠诚度。

用友CRM系统未授权访问-0day/1day未公开漏洞

末尾领取资料,资源

0X02 漏洞描述

未授权访问漏洞,是在攻击者没有获取到登录权限或未授权的情况下,或者不需要输入密码,即可通过直接输入网站控制台主页面地址,或者不允许查看的链接便可进行访问,同时进行操作。

0X03 ZoomEye语法

ZoomEye语法 app:"用友 U8 CRM"

用友CRM系统未授权访问-0day/1day未公开漏洞

POC (需要完整POC及脚本可后台回复“ 星球 ”加入知识星球内部获取)

http://ww2.test.net/tsxx/xxxx.php?ID=1

用友CRM系统未授权访问-0day/1day未公开漏洞

0X04 修复建议

鉴权

 

原文始发于微信公众号(渗透安全HackTwo):用友CRM系统未授权访问-0day/1day未公开漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月4日12:47:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   用友CRM系统未授权访问-0day/1day未公开漏洞http://cn-sec.com/archives/2363389.html

发表评论

匿名网友 填写信息