GHSA-H39X-GXCQ-JM2V: Jinher OA C 6 contém uma vulnerabilidade de injeção de Entidade Externa…
Este conteúdo foi publicado originalmente em 29 de julho de 2026. Jinher OA C 6 contém uma vulnerabilidade de injeção de Entidade Externa XML (XXE) no /c 6 /JHSoft.Web.HrmAtendimento/sp_manager_getUserlist.aspx/GetXmlHttp. Um atacante remoto não autenticado pode enviar uma carga útil XML criada para ler arquivos arbitrários do servidor através de um ataque fora de banda.