Journyx /jtcgi/soap_cgi.pyc XML外部实体注入漏洞(CVE-2024-6893)

2025-09-19 Journyx PoC No

Description

Journyx是一个项目和工资单的员工时间跟踪软件,可以轻松且高效地收集员工时间表和费用数据。 Journyx 的soap_cgi.pyc API 处理程序允许 SOAP 请求的 XML 主体包含对外部实体的引用。这允许未经身份验证的攻击者读取本地文件、执行服务器端请求伪造。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities