# N/A
## 漏洞概述
Güralp MAN-EAM-0003 设备中的 cgi-bin/xmlstatus.cgi 存在 XML 外部实体注入(XXE)漏洞,通过上传 XML 文件可以导致本地文件泄露。
## 影响版本
Güralp MAN-EAM-0003 3.2.4
## 漏洞细节
攻击者可以通过上传包含恶意外部实体引用的 XML 文件,利用 cgi-bin/xmlstatus.cgi 脚本中的 XXE 漏洞,读取系统上的任意文件内容。
## 漏洞影响
该漏洞可能导致敏感信息泄露,包括但不限于配置文件、日志文件等,这将给攻击者提供进一步攻击系统的途径。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | cgi-bin/xmlstatus.cgi in Güralp MAN-EAM-0003 3.2.4 is vulnerable to an XML External Entity (XXE) issue via XML file upload, which leads to local file disclosure. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-38840.yaml | POC详情 |
暂无评论