泛微OA E-Cology /rest/ofs/ReceiveTodoRequestByXml XML 外部实体注入漏洞

日期: 2026-01-30 | 影响软件: 泛微OA E Ecology | POC: 否

漏洞描述

泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。泛微e-cology系统接口 /rest/ofs/deleteRequestInfoByXml 存在XXE漏洞

PoC代码

暂无

相关漏洞推荐