
CVE-2021-46365: تحليل XML غير آمن في Magnolia CMS
تتيح ثغرة في وظيفة التصدير في Magnolia الإصدار 6.2.3 والإصدارات الأقدم للمهاجمين تنفيذ هجمات الكيانات الخارجية XML عبر ملف XLF مخصص.
يمكن العثور على إفصاح البائع والإصلاح الخاص بهذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.