漏洞关键信息 漏洞标题: MSN Password Recovery 1.30 - XML External Entity Injection EED-ID: 47896 CVE: N/A 作者: ZwX 类型: LOCAL 平台: XML 日期: 2020-01-09 受影响的应用程序: MSN Password Recovery 1.30 测试环境: Windows 10 漏洞利用步骤 1. 启动HTTP服务器: 2. 创建文件(.xml) 3. 创建 文件 4. 打开软件:MSN Password Recovery 5. 点击'Help'按钮,弹出'Msn Password Recovery'窗口 Payload.dtd内容 利用结果 注意 EED-ID已验证,存在利用代码。