宏景OA SmsAcceptGSTXServlet XXE注入漏洞

会唱会跳会敲键盘   ·   发表于 2023-10-16 22:54:20   ·   漏洞文章

0x01 漏洞介绍

宏景OA是北京宏景世纪软件股份有限公司的产品,主要专注于国有企事业单位人力与人才管理数智化(数字化、智能化)产品的研发和应用推广。该漏洞存在SmsAcceptGSTXServlet,用户输入数据没有进行严格过滤,从而导致XXE漏洞。

0x02 影响版本

更多内容已被隐藏
主题内容你需要付费可见 (点击购买) 售价:1 金币
用户名金币积分时间理由
Track-魔方 500.00 0 2023-10-18 11:11:37 深度 100 普适 200 可读 200

打赏我,让我更有动力~

11 条回复   |  直到 28天前 | 396 次浏览

hareguo
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

kiakia
发表于 5个月前

1

评论列表

  • 加载数据中...

编写评论内容

rainy
发表于 5个月前

00

评论列表

  • 加载数据中...

编写评论内容

nihaoo
发表于 5个月前

?

评论列表

  • 加载数据中...

编写评论内容

杳若
发表于 3个月前

1

评论列表

  • 加载数据中...

编写评论内容

serein
发表于 3个月前

6

评论列表

  • 加载数据中...

编写评论内容

alphal
发表于 1个月前

1

评论列表

  • 加载数据中...

编写评论内容

lacv587666
发表于 1个月前

111

评论列表

  • 加载数据中...

编写评论内容

学kali的小白
发表于 1个月前

1

评论列表

  • 加载数据中...

编写评论内容

willdissappear
发表于 1个月前

1

评论列表

  • 加载数据中...

编写评论内容

chenxi6
发表于 28天前

1

评论列表

  • 加载数据中...

编写评论内容
登录后才可发表内容
返回顶部 投诉反馈

© 2016 - 2024 掌控者 All Rights Reserved.