[點(diǎn)晴永久免費(fèi)OA]漏洞情報(bào)(已驗(yàn)證) 0 Day金和C6 CheckPwd.aspx 存在XXE漏洞
金和 C6 CheckPwd.aspx 存在XXE漏洞![]() 01 漏洞介紹 金和OA C6 CheckPwd.aspx 接口處存在XXE漏洞,它可以允許攻擊者利用 XML 解析器的漏洞來(lái)執(zhí)行任意文件讀取、遠(yuǎn)程文件包含、端口掃描等攻擊,從而導(dǎo)致敏感信息泄露、拒絕服務(wù),甚至遠(yuǎn)程代碼執(zhí)行等嚴(yán)重后果 ![]() 02 影響版本 ![]() 03 測(cè)繪語(yǔ)法 Fofa測(cè)繪語(yǔ)句: 04 POC 閱讀原文:原文鏈接 該文章在 2025/8/5 18:59:07 編輯過(guò) |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |