泛微E-Cology XXE漏洞

日期: 2024-04-23 | 影响软件: 泛微E-Cology | POC: 否

漏洞描述

泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。泛微e-cology存在外部实体注入漏洞。未经授权的攻击者可利用该漏洞列目录、读取文件,甚至可能获取应用系统的管理员权限。

PoC代码

暂无

相关漏洞推荐