Journyx /jtcgi/soap_cgi.pyc XML外部实体注入漏洞(CVE-2024-6893)

日期: 2025-09-19 | 影响软件: Journyx | POC: 否

漏洞描述

Journyx是一个项目和工资单的员工时间跟踪软件,可以轻松且高效地收集员工时间表和费用数据。 Journyx 的soap_cgi.pyc API 处理程序允许 SOAP 请求的 XML 主体包含对外部实体的引用。这允许未经身份验证的攻击者读取本地文件、执行服务器端请求伪造。

PoC代码

暂无

相关漏洞推荐