
Une vulnérabilité a été découverte dans pki-core. L'accès aux entités externes lors de l'analyse de documents XML peut conduire à des attaques XML External Entity (XXE). Cette vulnérabilité permet à un attaquant distant de potentiellement récupérer le contenu de fichiers arbitraires en envoyant des requêtes HTTP spécialement conçues.
Une faille a été découverte dans pki-core. L'accès aux entités externes lors de l'analyse de documents XML peut conduire à des attaques par entités externes XML (XXE). Cette faille permet à un attaquant distant de potentiellement récupérer le contenu de fichiers arbitraires en envoyant des requêtes HTTP spécialement conçues.
Références :