漏洞描述 宏景OA是一款办公自动化软件,主要用于企业内部的办公流程管理和信息协同。它提供了多种功能模块,包括组织架构管理、人事管理、日程管理、公文管理、协同办公、项目管理等,可以帮助企业提高工作效率、加强信息共享和协作.宏景oa存在xxe,攻击者通过在XML文档中插入恶意实体引用来读取本地文件系统上的敏感数据,执行远程请求或进行拒绝服务攻击。