
Доказательство концепции эксплуатации для CVE-2022-2414, уязвимости внешней сущности XML (XXE) в FreeIPA, позволяющей удалённое получение файлов с помощью специально сформированных HTTP-запросов.
Доступ к внешним сущностям при разборе XML-документов может приводить к атакам с использованием XML-внешних сущностей (XXE). Эта уязвимость позволяет удалённому злоумышленнику потенциально получать содержимое произвольных файлов, отправляя специально сформированные HTTP-запросы. (Подтверждено... «потенциально»)