CVE-2026-8758Metasoft美特软件MetaCRM在6.4.0 Beta06及之前版本中存在严重的安全漏洞。该漏洞源于/common/jsp/upload3.jsp文件对上传参数处理不当,导致未授权的攻击者可以通过网络发送特制请求,执行任意文件上传操作。由于攻击无需用户交互和认证,且利用代码已公开,攻击者可轻易利用此漏洞获取服务器控制权或植入WebShell,对系统机密性、完整性和可用性造成严重影响。
该漏洞位于Metasoft MetaCRM系统的/common/jsp/upload3.jsp组件中,核心原因在于应用程序在处理文件上传请求时,缺乏必要的安全校验机制。具体而言,服务器端未对用户提交的"File"参数进行严格的文件类型白名单过滤、文件大小限制以及上传路径的合法性检查。攻击者可以通过构造特定的HTTP POST请求,绕过可能存在的前端JavaScript验证,直接向服务器Web目录上传恶意的可执行脚本文件(如JSP格式的WebShell)。由于系统未对上传文件的存储目录设置禁止执行的权限配置,攻击者上传的恶意文件极有可能被Web容器解析并执行,进而导致服务器被完全控制。根据CVSS 3.1评分标准,该漏洞评分为7.3分,属于高危漏洞。攻击利用无需任何权限认证且无需用户交互,目前厂商尚未提供修复补丁,且利用细节已公开。