广联达OA ArchiveWebService XML实体注入漏洞

日期: 2024-07-24 | 影响软件: 广联达OA | POC: 否

漏洞描述

广联达OA存在XML实体注入漏洞。此漏洞是由于ArchiveWebService接口对于接收的数据缺乏校验导致的。

PoC代码

暂无

相关漏洞推荐