泛微OA E-Cology WorkflowRequestServlet 存在XXE漏洞

2025-04-23 E-Cology PoC No

Description

泛微OA E-Cology WorkflowRequestServlet存在XXE漏洞,攻击者可以利用该漏洞读取文件,列目录或者结合其他漏洞例如SSRF提升危害。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities