关键信息 漏洞描述 漏洞类型: XML External Entity (XXE) Injection 受影响系统: Shikong Zhiyou ERP 官方网址: http://bjskzy.com/ 用户数量: 超过一千个用户 漏洞分析 易受攻击的类: 易受攻击的方法: 问题: 参数可以接收外部的 XML,且没有身份验证,导致可利用的机会。 代码示例 影响 直接传递恶意 XML 将导致在 类中解析。 PoC 构造 提供了构造 PoC 的方法和示例。