
CVE-2021-46365: Unsicheres XML-Parsing in Magnolia CMS
Ein Problem in der Exportfunktion von Magnolia v6.2.3 und älter ermöglicht es Angreifern, XML-External-Entity-Angriffe über eine präparierte XLF-Datei auszuführen.
Die Offenlegung und die Behebung dieser Schwachstelle durch den Anbieter finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess finden Sie in diesem PDF.