微信支付SDK XXE漏洞 驗證復現

今天公司收到漏洞預警,微信支付SDK存在XXE漏洞,下載到本地驗證了一下php 漏洞信息來源 http://seclists.org/fulldisclosure/2018/Jul/3 https://xz.aliyun.com/t/2426 漏洞描述 微信支付提供了一個接口,供商家接收異步支付結果,微信支付所用的java sdk在處理結果時可能觸發一個XXE漏洞,攻擊者能夠向這個接口發送構造惡意
相關文章
相關標籤/搜索