Description
XML external entity (XXE) vulnerability in the RSSDashlet dashlet in SugarCRM before 6.5.17 allows remote attackers to read arbitrary files or potentially execute arbitrary code via a crafted DTD in an XML request.
Remediation
References
Related Vulnerabilities
WebLogic CVE-2024-21006 Vulnerability (CVE-2024-21006)
Dot CMS Server-Side Request Forgery (SSRF) Vulnerability (CVE-2022-37033)
WebLogic CVE-2019-2568 Vulnerability (CVE-2019-2568)
TYPO3 Missing Authorization Vulnerability (CVE-2025-59017)
WordPress Plugin Podlove Podcast Publisher Multiple Cross-Site Scripting Vulnerabilities (2.1.0)