漏洞描述 金和OA协同管理平台是一款广泛应用于企业和组织的协同办公软件,提供高效的办公自动化解决方案。金和OA的 /c6/JHSoft.Web.Appraise/DealXml.aspx 接口存在XML外部实体注入(XXE)漏洞,攻击者可以通过构造恶意的XML数据,利用该漏洞读取服务器上的敏感文件或执行其他恶意操作,可能导致信息泄露或系统被进一步攻击。
相关漏洞推荐 金和OA AjaxForSetDecompose.ashx SQL注入漏洞 金和OA CompanyBudgetCollect.aspx SQL注入漏洞 POC 金和OA CompanyBudgetCollectEdit.aspx SQL注入漏洞 金和OA AjaxForCenterBudgetDecompose.ashx SQL注入漏洞 POC 金和OA ProductImport.aspx XXE漏洞 金和OA ProjectImport.aspx XXE漏洞 金和OA ProjectPlanReportDetail.aspx 存在SQL注入漏洞 金和OA CostReimbursementHandler.ashx 存在SQL注入 金和OA CompanyBudgetCollectEdit.aspx 存在SQL注入漏洞 金和OA ContractImport.aspx XXE漏洞 金和OA CertificateModify.aspx SQL注入漏洞 POC 金和OA CustomerImport.aspx XXE漏洞 POC 金和OA C6系统 AjaxForCompanyCollect.ashx SQL注入漏洞