ventrian News-Articles是一套用于发布、管理新闻的后台系统。 ventrian News-Articles 00.09.11版本中的News-Articles/API/MetaWebLog/Handler.ashx.vb文件存在XML外部实体注入漏洞。攻击者可利用该漏洞读取服务器上任意的文件或实施SMBRelay攻击,访问服务器。
ventrian News-Articles是一套用于发布、管理新闻的后台系统。 ventrian News-Articles 00.09.11版本中的News-Articles/API/MetaWebLog/Handler.ashx.vb文件存在XML外部实体注入漏洞。攻击者可利用该漏洞读取服务器上任意的文件或实施SMBRelay攻击,访问服务器。