漏洞描述 XXE漏洞,即XML外部实体注入漏洞,是由于应用程序处理XML输入时,未正确配置或过滤外部实体引用导致的安全漏洞。攻击者可以通过构造恶意XML数据,导致服务器端信息泄露、拒绝服务攻击、远程代码执行等严重后果。
相关漏洞推荐 金和OA ArchivesRoomUpdate.aspx SQL注入漏洞 金和OA ArchivesShowAcceptAip SQL注入漏洞 金和OA ArchivesRoomDeptSave.aspx 存在XML注入漏洞 金和OA ArchivesInfoAskAip.aspx SQL注入漏洞 金和OA ArchivesInfoSendAip.aspx SQL注入漏洞 金和OA ArchivesAdviceAdd.aspx 存在SQL注入漏洞 金和OA ArchivesInfoAcceptAip.aspx SQL注入漏洞 金和OA ArchivesInfoAsk.aspx SQL注入漏洞 金和OA ArchivesDossierExec.aspx SQL注入漏洞 POC 金和OA ArchivesAdviceInsert.aspx SQL注入漏洞 金和OA ArchivesCatalogDocPrint.aspx SQL注入漏洞 POC 金和OA ArchivesAdviceAdd.aspx SQL注入漏洞 POC 金和OA appraise-XmlHttp XXE漏洞