PrinceXML, le versioni 10 e al di sotto, è vulnerabile a XXE a causa della mancanza di protezione contro le entità esterne. Se un utente malintenzionato passa HTML fa riferimento a un file XML (per esempio, in un elemento IFRAME), PrinceXML recupererà l’XML e analizzarlo, dando così un attaccante accesso ai file-lettura e SSRF a tutti gli effetti. |
https://hacking.us.com/blog/XSS-to-XXE-in-Prince/ https://www.lynxsecurity.io/ https://www.youtube.com/watch?v=-7YIzYtWhzM https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19858 |
Vulnerabilità: CVE-2018-19858
