致远OA /getAjaxDataServlet 路径存在XML实体注入

日期: 2023-08-10 | 影响软件: 致远OA | POC: 否

漏洞描述

在致远OA 中攻击者可通过构造恶意数据向 /getAjaxDataServlet 路径发起请求,从而导致任意文件读取,配合其它漏洞可达到在目标服务器上执行任意代码。

PoC代码

暂无

相关漏洞推荐