# 博思软件CRM中HNDCBas_customPrmSearchDtl.jsp存在SQL注入漏洞
## 漏洞概述
在BossSoft CRM 6.0中发现了一个被分类为关键级别的漏洞。该漏洞存在于文件 `/crm/module/HNDCBas_customPrmSearchDtl.jsp` 的某个未指定的功能中,通过操纵参数 `cstid` 可以触发SQL注入。
## 影响版本
- BossSoft CRM 6.0
## 漏洞细节
攻击者可以通过远程方式利用此漏洞进行攻击。具体来说,通过操纵参数 `cstid` 可以触发SQL注入攻击。该漏洞的利用方法已经公开,攻击者可以利用这些信息发动攻击。
## 影响
此漏洞允许攻击者通过远程方式操纵参数 `cstid` 来执行SQL注入攻击。由于漏洞利用方法已公开,安全性受到影响,攻击者可以利用这些信息发起攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-7801 BossSoft CRM HNDCBas_customPrmSearchDtl.jsp sql injection (EUVD-2025-21926) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论