
CVE-2021-46365 : Analyse XML non sécurisée dans Magnolia CMS
Un problème dans la fonction Export de Magnolia v6.2.3 et versions antérieures permet aux attaquants d'exécuter des attaques par entité externe XML via un fichier XLF spécialement conçu.
La divulgation du fournisseur et le correctif de cette vulnérabilité sont disponibles ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.