[點晴永久免費OA]漏洞情報(已驗證) 0 Day金和C6 CheckPwd.aspx 存在XXE漏洞
金和 C6 CheckPwd.aspx 存在XXE漏洞![]() 01 漏洞介紹 金和OA C6 CheckPwd.aspx 接口處存在XXE漏洞,它可以允許攻擊者利用 XML 解析器的漏洞來執(zhí)行任意文件讀取、遠程文件包含、端口掃描等攻擊,從而導(dǎo)致敏感信息泄露、拒絕服務(wù),甚至遠程代碼執(zhí)行等嚴重后果 ![]() 02 影響版本
![]() 03 測繪語法 Fofa測繪語句:
04 POC 閱讀原文:原文鏈接 該文章在 2025/8/5 18:59:07 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |