金和OA IsHaveFTask.aspx 存在XXE漏洞

日期: 2025-07-14 | 影响软件: 金和OA | POC: 否

漏洞描述

金和OA C6 IsHaveFTask.aspx 接口处存在XXE漏洞,攻击者可以通过XXE漏洞读取服务器上敏感文件或探测内网服务信息。

PoC代码

暂无

相关漏洞推荐