Metinfo企业建站系统index.php文件-XXE漏洞

日期: 2021-01-19 | 影响软件: MetInfo | POC: 否

漏洞描述

【漏洞对象】Metinfo企业建站系统 【涉及版本】v6.1.0 【漏洞描述】XXE是XML外部实体注入。当允许引用外部实体时,通过构造恶意内容,可导致读取任意文件、执行系统命令、探测内网端口、攻击内网网站等危害。

PoC代码

暂无

相关漏洞推荐