漏洞描述 XXE漏洞,即XML外部实体注入漏洞,是由于应用程序处理XML输入时,未正确配置或过滤外部实体引用导致的安全漏洞。攻击者可以通过构造恶意XML数据,导致服务器端信息泄露、拒绝服务攻击、远程代码执行等严重后果。
相关漏洞推荐 大华DSS综合管理平台 bitMap_uploadOfflineMap文件上传漏洞 大华DSS综合管理平台 cascade_modifyLinkedDev 命令执行漏洞 大华DSS综合管理平台 ztree.action 未授权访问漏洞 大华DSS综合管理平台 group_saveGroup 存在SQL注入漏洞 大华DSS综合管理平台 config 权限绕过漏洞 大华DSS综合管理平台 getFaceRecognition SQL注入漏洞 大华DSS综合管理平台存在远程命令执行漏洞 大华DSS综合管理平台-平安城市存在远程命令执行漏洞 大华DSS综合管理平台-平台城市存在SQL注入漏洞 大华DSS综合管理平台存在SQL注入漏洞 大华DSS综合管理平台 user_toLoginPage.action 远程代码执行漏洞 大华DSS综合管理平台存在SQL注入漏洞 大华DSS综合管理平台存在SQL注入漏洞