Description
Crafter CMS Crafter Studio 3.0.1 is affected by: XML External Entity (XXE). An unauthenticated attacker is able to create a site with specially crafted XML that allows the retrieval of OS files out-of-band.
Remediation
References
https://docs.craftercms.org/en/3.0/security/advisory.html
Related Vulnerabilities
CVE-2023-41329 Vulnerability in maven package org.wiremock:wiremock
CVE-2023-43497 Vulnerability in maven package org.jenkins-ci.main:jenkins-core
CVE-2018-5158 Vulnerability in maven package org.webjars.npm:pdfjs-dist
CVE-2019-10467 Vulnerability in maven package org.jenkins-ci.plugins:sonar-gerrit