Description
admin/user_import.php in Chamilo 1.11.x reads XML data without disabling the ability to load external entities.
Remediation
References
Related Vulnerabilities
WordPress Plugin WP Photo Album Plus Cross-Site Scripting (6.1.2)
Chamilo Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2023-4223)
Oracle Database Server CVE-2014-6541 Vulnerability (CVE-2014-6541)
MODX Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2017-7324)