Sophos Mobile managed on-premises XML外部实体注入(CVE-2022-3980)

日期: 2023-08-06 | 影响软件: Sophos Mobile managed on-premises | POC: 否

漏洞描述

Sophos Mobile managed on-premises5.0.0-9.7.4之间XML外部实体(XXE)漏洞允许服务器端请求伪造(SSRF)和潜在的代码在Sophos Mobile内部管理中执行。

PoC代码

暂无