畅捷通信息技术股份有限公司畅捷CRM存在SQL注入漏洞(CNVD-2024-36448)
漏洞描述畅捷通CRM SQL注入畅捷通信息技术股份有限公司畅捷通存在SQL注入,攻击者可以利用此漏洞 进行信息获取。漏洞影响畅捷通CRM该漏洞比较特殊,不能携带cookie,复现burp 以及sqlmap都不能携带cookie!直接用我的poc测试!!漏洞对网络要求较高三、漏洞复现复现一构造pocGET /pub/getRelObjSt.php?ID=1&gblOrgID=1+AN
1