BlogEngine博客工具3.3-XML实体注入

2021-01-19 Gin PoC No

Description

【漏洞对象】BlogEngine博客工具 【涉及版本】BlogEngine 3.3 【漏洞描述】BlogEngine博客工具3.3版本存在XML实体注入,可读取任意文件,泄露系统、数据库配置文件等等,导致网站处于极度不安全状态。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities