
Exploit proof-of-concept per CVE-2022-2414, una vulnerabilità XML External Entity (XXE) in FreeIPA, che consente il recupero remoto di file tramite richieste HTTP appositamente create.
L'accesso a entità esterne durante l'analisi di documenti XML può portare ad attacchi di tipo XML External Entity (XXE). Questa falla consente a un attaccante remoto di recuperare potenzialmente il contenuto di file arbitrari inviando richieste HTTP appositamente predisposte. (Lo fa...."potenzialmente" confermato)