用友CRM注入漏洞(无需登录通杀所有版本)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 用友某系统注入漏洞,无需登录,通杀所有版本 ### 详细说明: 用友TurboCRM存在通用sql注入。 http://crm.varsal.com.cn:8081/login/login.php 如下图找到找回密码页 [<img src="https://images.seebug.org/upload/201409/1513060665d1fde2cc208efbd0638610d9a9e963.jpg" alt="wooyun.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/1513060665d1fde2cc208efbd0638610d9a9e963.jpg) 访问 http://crm.varsal.com.cn:8081/login/changepswd.php?orgcode=1&loginname=system [<img src="https://images.seebug.org/upload/201409/15130814c63a590e2a751d0369ff96fe72b8a303.png" alt="wooyun1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/15130814c63a590e2a751d0369ff96fe72b8a303.png) 输入信息抓包 ``` POST /login/changepswd.php?orgcode=1&loginname=system HTTP/1.1 Host: crm.varsal.com.cn:8081 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:32.0) Gecko/20100101 Firefox/32.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息