九思OA /jsoa/services/AppService.AppServiceHttpSoap12Endpoint/ XML 外部实体注入漏洞

日期: 2025-07-08 | 影响软件: 九思OA | POC: 否

漏洞描述

九思OA系统是一款广泛应用于政务、金融等关键业务场景的办公自动化系统。该漏洞存在于九思OA系统的AppService.AppServiceHttpSoap12Endpoint接口中,攻击者可以通过构造恶意的XML数据触发XML外部实体注入(XXE)漏洞,可能导致敏感数据泄露、服务器端请求伪造(SSRF)等安全问题。

PoC代码

暂无

相关漏洞推荐