
CVE-2022-2414 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, FreeIPA में एक XML एक्सटर्नल एंटिटी (XXE) कमजोरी, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट फ़ाइल प्राप्ति को सक्षम करता है।
XML दस्तावेज़ों को पार्स करते समय बाहरी एंटिटीज़ तक पहुँच से XML एक्सटर्नल एंटिटी (XXE) हमले हो सकते हैं। यह दोष एक दूरस्थ हमलावर को विशेष रूप से तैयार किए गए HTTP अनुरोध भेजकर मनमानी फ़ाइलों की सामग्री को पुनः प्राप्त करने की संभावना देता है। (यह करता है...."संभावित" पुष्टि की गई)