
CVE-2021-46365: Небезопасный разбор XML в Magnolia CMS
Проблема в функции экспорта Magnolia v6.2.3 и ниже позволяет злоумышленникам выполнять атаки с использованием внешних XML-сущностей (XXE) через специально созданный XLF-файл.
Раскрытие информации вендором и исправление для этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробную информацию и процесс эксплуатации можно найти в этом PDF.