
CVE-2021-46365: Magnolia CMS में असुरक्षित XML पार्सिंग
Magnolia v6.2.3 और उससे नीचे के संस्करणों में Export फ़ंक्शन में एक समस्या है जो हमलावरों को एक क्राफ्टेड XLF फ़ाइल के माध्यम से XML External Entity हमले करने की अनुमति देती है।
इस कमजोरी के लिए विक्रेता का खुलासा और सुधार यहाँ पाया जा सकता है।
इस कमजोरी के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।