# N/A
## 概述
在 BusinessNext CRMnext v.10.8.3.0 中存在一个远程代码执行漏洞,攻击者可通过 `comments` 输入参数发起攻击。
## 影响版本
- BusinessNext CRMnext 版本:v.10.8.3.0
## 漏洞细节
应用程序未正确过滤或转义 `comments` 参数中的恶意输入,攻击者可在提交评论时注入可执行的代码。
## 影响
远程攻击者可以利用该漏洞在目标系统上执行任意代码,可能导致系统被完全控制、数据泄露或服务中断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/zsamamah/CVE-2025-61196 | POC详情 |
标题: CVE-2025-61196/CVE-2025-61196.md at main · zsamamah/CVE-2025-61196 · GitHub -- 🔗来源链接
标签:
暂无评论