关键信息 漏洞类型: XXE (XML External Entity) 漏洞 受影响系统: uzy-ssm-mail 漏洞描述: 攻击者可以通过注册一个任意普通用户来利用此漏洞。 相关路径: /mall/wwxpay/pay 问题代码位置: - - 问题原因: 在执行XML解析时, 方法没有禁用外部实体。 攻击示例: - XML内容: - evil.dtd内容: - 1.txt文件内容: 测试结果: 成功读取了指定文件的内容。