MetaCRM7-代码审计
# MetaCRM7 综合管理系统代码审计教学文档
## 1. 系统概述
MetaCRM7 综合管理系统是基于 Java 开发的客户关系管理系统,采用 MSSQL 数据库,存在多处安全漏洞。
## 2. 环境信息
- **数据库**: MSSQL
- **中间件**: Tomcat
- **技术栈**: Java + Servlet + JSP
- **第三方组件**:
- Druid 数据库连接池 (1.0.0+)
- dom4j (1.6.1.jar,存在 XXE 漏洞)
#
2025-09-12 12:13:50
0