扁鹊飞救智能急救与质控系统 CreateJKDA XML存在实体注入漏洞

日期: 2025-06-10 | 影响软件: 扁鹊飞救智能急救与质控系统 | POC: 否

漏洞描述

利用外部实体功能来读取服务器本地文件、探测内网服务或发起拒绝服务攻击,甚至实现远程代码执行等

PoC代码

暂无

相关漏洞推荐