
CVE-2021-46365: Parsing XML non sicuro in Magnolia CMS
Un problema nella funzione Export di Magnolia v6.2.3 e versioni precedenti consente agli aggressori di eseguire attacchi XML External Entity tramite un file XLF appositamente creato.
La divulgazione e la correzione di questa vulnerabilità da parte del fornitore sono disponibili qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.