BlogEngine博客工具3.3-XML实体注入

日期: 2021-01-19 | 影响软件: Gin | POC: 否

漏洞描述

【漏洞对象】BlogEngine博客工具 【涉及版本】BlogEngine 3.3 【漏洞描述】BlogEngine博客工具3.3版本存在XML实体注入,可读取任意文件,泄露系统、数据库配置文件等等,导致网站处于极度不安全状态。

PoC代码

暂无

相关漏洞推荐