POC详情: d31870ae0bec1685fe63deca93490f62c98bd4b2

来源
关联漏洞
标题: N/A (CVE-2025-25763)
描述:crmeb CRMEB-KY v5.4.0 及其之前版本中,在 /system/SystemDatabackupServices.php 文件的 getRead() 函数处存在 SQL 注入漏洞。
介绍
[description]
crmeb <= CRMEB-KY v5.4.0 have sql injection at getRead() in file app/services/system/SystemDatabackupServices.php
[Vulnerability Type]
SQL Injection
[Vendor of Product]
https://www.crmeb.com/
[Affected Product Code Base]
crmeb - <= CRMEB-KY v5.4.0
[Affected Component]
crmeb <= CRMEB-KY v5.4.0 have sql injection at  getRead() in file app/services/system/SystemDatabackupServices.php
[Attack Type]
Remote
[Impact Code execution]
true
[Impact Information Disclosure]
true
[Discoverer]
J_0k3r
文件快照

[4.0K] /data/pocs/d31870ae0bec1685fe63deca93490f62c98bd4b2 ├── [ 505] README.md └── [1.7M] sql.pdf 0 directories, 2 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。