
A flaw was found in pki-core. Access to external entities when parsing XML documents can lead to XML external entity (XXE) attacks. This flaw allows a remote attacker to potentially retrieve the content of arbitrary files by sending specially crafted HTTP requests.
Foi encontrada uma falha no pki-core. O acesso a entidades externas ao analisar documentos XML pode levar a ataques de entidade externa XML (XXE). Esta falha permite que um invasor remoto recupere potencialmente o conteúdo de arquivos arbitrários enviando requisições HTTP especialmente criadas.
Referências: