Description
Apache Chemistry component in OpenCms has an XXE vulnerability. This vulnerability allows an attacker to send crafted requests to a web application for extraction of secrets from the file system, server-side request forgery, or denial-of-service attacks.
Remediation
Upgrade to the latest version of OpenCms
References
Related Vulnerabilities
Moodle CVE-2019-3852 Vulnerability (CVE-2019-3852)
MediaWiki Resource Management Errors Vulnerability (CVE-2015-6733)
Drupal Permissions, Privileges, and Access Controls Vulnerability (CVE-2012-1590)
phpMyFAQ Incorrect Authorization Vulnerability (CVE-2024-22208)
Spring Cloud Gateway Incorrect Authorization Vulnerability (CVE-2021-22051)