
Exploit de preuve de concept pour CVE-2022-2414, une vulnérabilité d'entité externe XML (XXE) dans FreeIPA, permettant la récupération de fichiers à distance via des requêtes HTTP conçues.
L'accès aux entités externes lors de l'analyse de documents XML peut conduire à des attaques de type entité externe XML (XXE). Cette faille permet à un attaquant distant de potentiellement récupérer le contenu de fichiers arbitraires en envoyant des requêtes HTTP spécialement conçues. (Cela fait... « potentiellement » confirmé)