CVEs Blog | G5 Cyber Security

CVE-2014-8790 – XML external entity (XXE) vulnerability in admin/api.php in GetSimple CMS

XML external entity (XXE) vulnerability in admin/api.php in GetSimple CMS 3.1.1 through 3.3.x before 3.3.5 Beta 1, when in certain configurations, allows remote attackers to read arbitrary files via the data parameter.

 

Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8790

Reference (s):

Exit mobile version