安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

用友U8CRM是一款功能全面、灵活定制的客户关系管理软件,能够帮助企业建立健全、改善与客户之间的关系,提高客户满意度和获利能力。 用友U8CRM /activity/biztype.php 接口存在SQL注入漏洞。

漏洞危害

未经身份验证的攻击者可以通过该漏洞拼接执行恶意SQL语句,从而获取数据库敏感信息。

参考链接

TVPR 关键指标

8.2

相关情报信息

  • 用友U8 CRM eventsetlist SQL注入漏洞

    2025-03-26 15:35:14
  • 用友U8 CRM rellistname.php SQL注入漏洞

    2024-12-09 10:13:41
  • 用友U8 CRM ajaxgetborrowdata.php SQL注入漏洞

    2024-11-26 11:43:50
  • 用友U8 CRM getufvouchdata.php SQL注入漏洞

    2024-11-25 16:00:15
  • 用友U8-CRM chkService.php SQL注入漏洞

    2024-11-13 14:47:12
  • 用友U8 CRM config/fillbacksetting.php SQL注入漏洞

    2024-11-04 13:44:32
  • 用友U8-CRM系统fillbacksetting.php存在SQL注入漏洞

    2024-10-09 14:52:33
  • 用友U8+CRM leadconversion.php SQL注入

    2024-09-30 10:16:36
  • 用友U8-CRM setremindtoold.php SQL注入

    2024-09-25 17:44:34
  • 用友U8 CRM relobjreportlist.php SQL注入漏洞

    2024-09-23 11:03:00
  • 用友U8CRM attrlist SQL注入漏洞

    2024-08-19 19:09:05
  • 用友U8CRM exportdictionary.php SQL注入漏洞

    2024-08-19 15:41:16
  • 用友U8+CRM接口reservationcomplete.php ID参数存在SQL注入漏洞

    2024-08-19 15:34:45
  • 用友U8 CRM客户关系管理系统 help.php 任意文件读取漏洞

    2024-08-15 10:18:08
  • 用友U8CRM import.php 任意文件上传漏洞

    2024-07-19 15:14:32
  • 用友CRM客户关系管理系统 help2.php 接口任意文件读取漏洞

    2023-12-21 11:10:10
  • 用友U8+CRM 任意文件读取漏洞

    2023-09-01 13:48:22

时间轴

  • 2025-03-11 10:55:40
    斗象应急响应团队对外发布安全通告