
A flaw was found in pki-core. Access to external entities when parsing XML documents can lead to XML external entity (XXE) attacks. This flaw allows a remote attacker to potentially retrieve the content of arbitrary files by sending specially crafted HTTP requests.
В pki-core обнаружена ошибка. Доступ к внешним сущностям при разборе XML-документов может привести к атакам типа XML External Entity (XXE). Эта уязвимость позволяет удалённому атакующему потенциально извлекать содержимое произвольных файлов, отправляя специально созданные HTTP-запросы.
References: