Vigilance.fr - Ibexa DXP : injection d’entité XML externe via RichText Field Type, analysé le 09/04/2025
juin 2025 par Vigilance.fr
Un attaquant peut transmettre des données XML malveillantes vers Ibexa DXP, via RichText Field Type, afin de lire un fichier, de scanner des sites, ou de mener un déni de service.
Plus d'information sur : https://vigilance.fr/vulnerabilite/Ibexa-DXP-injection-d-entite-XML-externe-via-RichText-Field-Type-46842