SysAid XXE 漏洞

日期: 2025-05-10 00:18:26 | 影响软件: SysAid | POC: 否

漏洞描述

SysAid On-Prem是以色列SysAid公司的一个本地化部署的IT服务管理(ITSM)平台。 SysAid On-Prem 23.3.40及之前版本存在安全漏洞,该漏洞源于Server URL处理功能中存在未经验证的XML外部实体漏洞,可能导致管理员账户接管和任意文件读取。

PoC代码

暂无

相关漏洞推荐