ModbusPal是一款使用Java语言编写的具有复制MODBUS环境的MODBUS模拟器。 ModbusPal 1.6b版本中存在XML外部实体注入漏洞。远程攻击者可通过向用户发送特制的.xmpp或.xmpa文件利用该漏洞获取任意本地文件内容。