Description
A vulnerability was determined in Jinher OA 2.0. The impacted element is an unknown function of the file /c6/Jhsoft.Web.module/ToolBar/ManageWord.aspx/?text=GetUrl&style=1. This manipulation causes xml external entity reference. The attack can be initiated remotely. The exploit has been publicly disclosed and may be utilized.
In Jinher OA 2.0 wurde eine Schwachstelle gefunden. Dies betrifft einen unbekannten Teil der Datei /c6/Jhsoft.Web.module/ToolBar/ManageWord.aspx/?text=GetUrl&style=1. Mittels Manipulieren mit unbekannten Daten kann eine xml external entity reference-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Externally Controlled Reference
Product status
Timeline
2025-09-26: | Advisory disclosed |
2025-09-26: | VulDB entry created |
2025-09-26: | VulDB entry last update |
Credits
ffff1123 (VulDB User)
References
vuldb.com/?id.325982 (VDB-325982 | Jinher OA text xml external entity reference)
vuldb.com/?ctiid.325982 (VDB-325982 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.658253 (Submit #658253 | Jinher OA V2.0 XML External Entity Reference)
github.com/frwfxc123/CVE/issues/1