Beveiligingsadvies

CVE-2021-3312

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2021-10-08 14:44:58
Laatst bijgewerkt 2024-08-03 16:53:17
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

An XML external entity (XXE) vulnerability in Alkacon OpenCms 11.0, 11.0.1 and 11.0.2 allows remote authenticated users with edit privileges to exfiltrate files from the server's file system by uploading a crafted SVG document.