Vigilance.fr - Asterisk Open Source : injection d'entité XML externe via XML_PARSE_NOENT, analysé le 05/02/2026

Un attaquant peut transmettre des données XML malveillantes vers Asterisk Open Source, via XML_PARSE_NOENT, afin de lire un fichier, de scanner des sites, ou de mener un déni de service.

- Vulnérabilités
Espace publicitaire · 300×250