
إثبات مفهوم استغلال لـ CVE-2022-2414، ثغرة كيان خارجي XML (XXE) في FreeIPA، تتيح استرجاع الملفات عن بُعد عبر طلبات HTTP مصممة.
الوصول إلى الكيانات الخارجية عند تحليل مستندات XML يمكن أن يؤدي إلى هجمات التضمين الخارجي للكيانات (XXE). يسمح هذا الخلل لمهاجم عن بُعد باسترجاع محتوى ملفات عشوائية بشكل محتمل عن طريق إرسال طلبات HTTP مصممة خصيصًا. (لقد تم... تأكيد "الاحتمالية" بالفعل)