Journyx 代码问题漏洞

日期: 2024-08-10 | 影响软件: Journyx | POC: 否

漏洞描述

Journyx是Journyx公司的一款基于云的时间跟踪软件。 Journyx 11.5.4版本存在代码问题漏洞,该漏洞源于允许SOAP请求的XML主体包含对外部实体的引用,未经身份验证的攻击者可以读取本地文件、执行服务器端请求伪造并压垮Web服务器资源。

PoC代码

暂无

相关漏洞推荐