漏洞描述 XXE漏洞,即XML外部实体注入漏洞,是由于应用程序处理XML输入时,未正确配置或过滤外部实体引用导致的安全漏洞。攻击者可以通过构造恶意XML数据,导致服务器端信息泄露、拒绝服务攻击、远程代码执行等严重后果。
相关漏洞推荐 用友时空KSOA del_catalog.jsp 存在SQL注入漏洞 用友时空KSOA软件 del_catalog.jsp SQL注入漏洞 POC yonyou-ksoa-dept-sqli: 用友时空 KSOA common/dept.jsp SQL 注入漏洞 POC yonyou-ksoa-paybill-sqi: 用友时空 KSOA PayBill SQL 注入漏洞 POC yonyou-ksoa-previewkpqt-sqli: 用友时空KSOA系统接口PreviewKPQT.jsp-SQL注入漏洞 用友时空KSOA workslist.jsp SQL注入漏洞 用友时空-KSOA sql注入漏洞 用友时空KSOA /kp/PrintZPYG.jsp SQL 注入漏洞 用友时空KSOA软件 DataRequestServlet SQL注入漏洞 用友时空KSOA DataReceiverServle SQL注入漏洞 用友-时空KSOA /kp/PreviewKPQT.jsp SQL 注入漏洞 用友时空KSOA add_user SQL注入漏洞 用友时空KSOA软件 SQL注入漏洞