XRMS CRM是一套基于PHP开发的开源客户关系管理系统和销售团队自动化管理工具,它提供了计算机语音呼叫集成和一个高级的插件体系。 XRMS CRM 1.99.2版本的plugins/useradmin/fingeruser.php脚本中存在安全漏洞。远程攻击者可借助‘username’参数中的shell元字符利用该漏洞执行任意代码。
XRMS CRM是一套基于PHP开发的开源客户关系管理系统和销售团队自动化管理工具,它提供了计算机语音呼叫集成和一个高级的插件体系。 XRMS CRM 1.99.2版本的plugins/useradmin/fingeruser.php脚本中存在安全漏洞。远程攻击者可借助‘username’参数中的shell元字符利用该漏洞执行任意代码。