Description 金和 /c6/JHSoft.Web.DailyTaskManage/XmlHttp.aspx 存在 XML 外部实体注入漏洞,攻击者可以通过构造恶意的 XML 请求来利用该漏洞。
References https://nvd.nist.gov/vuln/detail/CVE-2025-7824 https://www.cve.org/CVERecord?id=CVE-2025-7824 https://vuldb.com/vuln/316925 https://dbugs.ptsecurity.com/vulnerability/PT-2025-30138 https://cert.kenet.or.ke/cve-2025-7824-jinher-oa-xml-external-entity-reference-xxe-vulnerability https://github.com/cc2024k/CVE/issues/2 https://github.com/advisories/GHSA-r5w5-2g3g-vrmq https://devhub.checkmarx.com/cve-details/cve-2025-7824/ https://www.incibe.es/index.php/en/incibe-cert/early-warning/vulnerabilities/cve-2025-7824 https://vulners.com/circl/CIRCL:CVE-2025-7824
Related Vulnerabilities金和OA /c6/JHSoft.Web.CostControl/Decompose/AjaxForCenterBudgetDecompose.ashx SQL 注入漏洞金和OA /c6/JHSoft.Web.CostControl/BudgetExecution/VouchUpdate.aspx SQL 注入漏洞金和OA /C6/Jhsoft.Web.departments/GetTreeDate.aspx SQL 注入漏洞(CVE-2025-10090)北京金和网络股份有限公司金和OA系统存在SQL注入漏洞金和OA CostApplyHandler.ashx SQL注入漏洞金和OA AjaxForDepartmentCollect.ashx SQL注入漏洞金和OA EpassInitTakenSnInva.aspx XXE漏洞金和OA EpassValidate.aspx XXE漏洞金和OA EpassInitTakenSnExec.aspx XXE漏洞金和OA LstGroupXml.aspx XXE漏洞金和OA RegCodeInfo.aspx XXE漏洞金和OA CrmSystemSet XXE漏洞金和OA Departments-XmlHttp XXE漏洞