CVE-2021-46365: Magnolia CMS의 안전하지 않은 XML 파싱
Magnolia v6.2.3 이하의 내보내기(Export) 기능에서 공격자가 조작된 XLF 파일을 통해 XML External Entity 공격을 실행할 수 있는 문제가 발견되었습니다.
공급업체 공개:
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
요구사항:
이 취약점을 악용하기 위해서는:
개념 증명:
더 자세한 내용 및 익스플로잇 과정은 이 PDF에서 확인할 수 있습니다.