[點晴永久免費OA]漏洞情報(已驗證) 0 Day金和C6 CheckPwd.aspx 存在XXE漏洞
當前位置:點晴教程→點晴OA辦公管理信息系統
→『 經驗分享&問題答疑 』
金和 C6 CheckPwd.aspx 存在XXE漏洞![]() 01 漏洞介紹 金和OA C6 CheckPwd.aspx 接口處存在XXE漏洞,它可以允許攻擊者利用 XML 解析器的漏洞來執行任意文件讀取、遠程文件包含、端口掃描等攻擊,從而導致敏感信息泄露、拒絕服務,甚至遠程代碼執行等嚴重后果 ![]() 02 影響版本
![]() 03 測繪語法 Fofa測繪語句:
04 POC 閱讀原文:原文鏈接 該文章在 2025/8/5 18:59:07 編輯過 |
關鍵字查詢
相關文章
正在查詢... |