昂捷CRM SQL注入漏洞

漏洞编号

暂无

危险等级

高危

漏洞概述

昂捷CRM是深圳市昂捷信息技术股份有限公司提供的一款专注于零售行业客户关系管理的系统。

图1

漏洞详情

漏洞类型:SQL注入

影响:获取敏感信息

简述:昂捷 CRM 的/EnjoyRMIS_WS/WS/ReportTool/cwsqry.asmx中GetDictionary和GetAllQryColumn接口存在SQL注入漏洞,未经身份验证的攻击者可以利用该漏洞泄露系统敏感信息。

影响版本

昂捷 CRM

POC状态

已公开

修复建议

目前官方暂无发布漏洞修复版本,建议用户关注官网动态 : https://www.enjoyit.com.cn/

© 版权声明
THE END
点赞15 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容