Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 
Les événements

PROGRAMME DES GSDAYS 28 JANVIER 2025

    











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigilance.fr - Ibexa DXP : injection d’entité XML externe via RichText Field Type, analysé le 09/04/2025

juin 2025 par Vigilance.fr

Un attaquant peut transmettre des données XML malveillantes vers Ibexa DXP, via RichText Field Type, afin de lire un fichier, de scanner des sites, ou de mener un déni de service.

Plus d'information sur : https://vigilance.fr/vulnerabilite/Ibexa-DXP-injection-d-entite-XML-externe-via-RichText-Field-Type-46842


Voir les articles précédents

    

Voir les articles suivants