金和OA XmlHttp.aspx XML外部实体注入漏洞

2025-08-11 金和OA PoC No

Description

金和OA C6 XmlHttp.aspx接口处存在XML实体注入漏洞,攻击者可利用XXE漏洞获取服务器敏感数据,可读取任意文件以及ssrf攻击,存在一定的安全隐患。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities