金和OA Dealxml.aspx XML外部实体注入漏洞

日期: 2025-07-24 | 影响软件: 金和OA | POC: 否

漏洞描述

金和OA C6 Dealxml.aspx接口处存在XML实体注入漏洞,攻击者可利用xxe漏洞获取服务器敏感数据,可读取任意文件以及ssrf攻击,存在一定的安全隐患。

PoC代码

暂无

相关漏洞推荐