代码审计 万户ezoffice存在xxe注入漏洞 漏洞详情该漏洞尚未提交 漏洞原理存在一个解析xml的servlet“TeleConferenceService”,xml内容可控,跟进createDoc看看 典型的java xxe注入模板 当我尝试直... 06月14日124 views万户ezoffice存在xxe注入漏洞已关闭评论teleconference xxe 阅读全文