
Proof-of-Concept-Exploit für CVE-2022-2414, eine XML-External-Entity-Schwachstelle (XXE) in FreeIPA, die Remote-Dateiabruf über manipulierte HTTP-Anfragen ermöglicht.
Der Zugriff auf externe Entitäten beim Parsen von XML-Dokumenten kann zu XML-External-Entity-Angriffen (XXE) führen. Dieser Fehler ermöglicht es einem entfernten Angreifer, potenziell den Inhalt beliebiger Dateien abzurufen, indem er speziell gestaltete HTTP-Anfragen sendet. (Es funktioniert.... „potenziell“ bestätigt)