万户OA xfire xml实体注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### xfire xml实体注入 webservice使用了xfire框架,存在xxe漏洞 ![](https://images.seebug.org/1462354702152) jmx-console 存在默认口令: admin/ezoffice,网上搜一下基本没改。 ![](https://images.seebug.org/1462354708202)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息