漏洞描述 Journyx是Journyx公司的一款基于云的时间跟踪软件。 Journyx 11.5.4版本存在代码问题漏洞,该漏洞源于允许SOAP请求的XML主体包含对外部实体的引用,未经身份验证的攻击者可以读取本地文件、执行服务器端请求伪造并压垮Web服务器资源。
相关漏洞推荐 Journyx /jtcgi/soap_cgi.pyc XML外部实体注入漏洞(CVE-2024-6893) 无POC 2025-09-19 | Journyx Journyx是一个项目和工资单的员工时间跟踪软件,可以轻松且高效地收集员工时间表和费用数据。 Journyx 的soap_cgi.pyc API 处理程序允许 SOAP 请求的 X... CVE-2024-6892: Journyx 11.5.4 - Reflected Cross Site Scripting POC 2025-08-01 | Journyx Attackers can craft a malicious link that once clicked will execute arbitrary JavaScript in the cont... CVE-2024-6893: Journyx - XML External Entities Injection (XXE) POC 2025-08-01 | Journyx The "soap_cgi.pyc" API handler allows the XML body of SOAP requests to contain references ... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。