SysAid On-Prem 存在XML注入漏洞 (CVE-2025-2775)

日期: 2025-08-22 | 影响软件: SysAid On-Prem | POC: 否

漏洞描述

SysAid On-Prem版本<= 23.3.40在Checkin处理功能中存在未经身份验证的XML外部实体(XXE)漏洞,该漏洞允许攻击者读取文件。

PoC代码

暂无

相关漏洞推荐