1 results (0.009 seconds)

CVSS: 7.5EPSS: 0%CPEs: 3EXPL: 0

An XML external entity (XXE) injection in PyWPS before 4.4.5 allows an attacker to view files on the application server filesystem by assigning a path to the entity. OWSLib 0.24.1 may also be affected. Una inyección de entidad externa XML (XXE) en PyWPS antes de la versión 4.4.5 permite a un atacante ver archivos en el sistema de archivos del servidor de aplicaciones asignando una ruta a la entidad. OWSLib versión 0.24.1 también puede estar afectado • https://github.com/geopython/OWSLib/issues/790 https://github.com/geopython/pywps/pull/616 https://lists.debian.org/debian-lts-announce/2021/09/msg00001.html • CWE-611: Improper Restriction of XML External Entity Reference •