Apache Roller xmlrpc文件-XXE漏洞(CVE-2014-0030)

日期: 2021-01-19 | 影响软件: Apache Roller | POC: 否

漏洞描述

【漏洞对象】Apache Roller 【涉及版本】Apache Roller < 5.0.3 【漏洞描述】 ApacheRoller是一个基于Java的全功能,多用户和组博客服务器,适用于大大小小的博客站点。其/roller-services/xmlrpc文件xml外部实体注入导致可读取敏感文件,泄露系统配置文件,还可用于探测内网端口,导致网站处于极度不安全状态。

PoC代码

暂无

相关漏洞推荐