
CVE-2022-2414에 대한 개념 증명 익스플로잇으로, FreeIPA의 XML 외부 엔터티(XXE) 취약점을 이용하여 조작된 HTTP 요청을 통해 원격 파일 검색을 가능하게 합니다.
XML 문서를 파싱할 때 외부 엔터티에 접근하면 XML 외부 엔터티(XXE) 공격으로 이어질 수 있습니다. 이 결함을 통해 원격 공격자는 특수하게 조작된 HTTP 요청을 전송하여 임의 파일의 콘텐츠를 잠재적으로 검색할 수 있습니다. (실제로...."잠재적으로" 확인됨)