sugarcrm专题

二、OData for php与SugarCRM

上周与导师一直没有联系上,这周联系上进行了进一步研究 一、什么是OData? OData,即Open Data Protocol (开放数据协议,OData)是用来查询和更新数据的一种Web协议,其提供了把存在于应用程序中的数据暴露出来的方式。OData Service 基于OData Service Provider之上,将数据源暴露出来,使得我们可以通过应用程序访问,或者通过浏览器直接访问

SugarCRM 任意文件上传漏洞复现(CVE-2023-22952)

0x01 产品简介   SugarCRM是美国SugarCRM公司的一套开源的客户关系管理系统(CRM)。该系统支持对不同的客户需求进行差异化营销、管理和分配销售线索,实现销售代表的信息共享和追踪。 0x02 漏洞概述  SugarCRM index.php接口存在安全漏洞,该漏洞源于安装组件中存在授权绕过和PHP本地文件包含漏洞,允许通过HTTP请求对已配置的SugarCRM实例执行未经身