漏洞编号
暂无
危险等级
高危
漏洞概述
昂捷CRM是深圳市昂捷信息技术股份有限公司提供的一款专注于零售行业客户关系管理的系统。

漏洞详情
漏洞类型:SQL注入
影响:获取敏感信息
简述:昂捷CRM的/EnjoyRMIS_WS/WS/Approve/cwsapprove.asmx接口存在SQL注入漏洞,未经身份验证的攻击者可以利用该漏洞泄露系统敏感信息。
影响版本
昂捷CRM
POC状态
已公开
修复建议
目前官方暂无发布漏洞修复版本,建议用户关注官网动态 : https://www.enjoyit.com.cn/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容