Vtiger CRM 8.4.0 认证远程代码执行漏洞(CVE-2026-23698) 漏洞概述 Vtiger CRM 8.4.0 存在一个认证远程代码执行漏洞。攻击者可以通过上传恶意的 zip 文件,利用 ModuleManager 导入功能,将任意 PHP 文件上传到服务器,并执行远程代码。 影响范围 Vtiger CRM <= 8.4.0 修复方案 升级到 Vtiger CRM 8.4.1 或更高版本。 限制上传文件的类型,只允许上传安全的文件类型。 对上传的文件进行严格的验证和过滤。 定期更新和修补系统,以防止已知漏洞被利用。 POC代码