# N/A
## 概述
DataSpider Servista 存在不正确的 XML 外部实体引用限制漏洞。
## 影响版本
版本 4.4 及之前。
## 细节
该漏洞允许攻击者通过构造的请求,利用 XML 外部实体(XXE)注入,读取服务器文件系统上的任意文件,或引发拒绝服务(DoS)。
## 影响
- **信息泄露**:攻击者可读取服务器上的任意文件。
- **服务中断**:可能导致拒绝服务(DoS)状态。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: JVN#23423519: DataSpider Servista improper restriction of XML external entity references -- 🔗来源链接
标签:
神龙速读暂无评论