九思OA /jsoa/services/AppService.AppServiceHttpSoap12Endpoint/ XML 外部实体注入漏洞

2025-07-08 九思OA PoC No

Description

九思OA系统是一款广泛应用于政务、金融等关键业务场景的办公自动化系统。该漏洞存在于九思OA系统的AppService.AppServiceHttpSoap12Endpoint接口中,攻击者可以通过构造恶意的XML数据触发XML外部实体注入(XXE)漏洞,可能导致敏感数据泄露、服务器端请求伪造(SSRF)等安全问题。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities