An issue was discovered in LabKey Server 19.1.0. Sending an SVG containing an XXE payload to the endpoint visualization-exportImage.view or…
mitre·CWE-611·Published 2019-10-29
Se descubrió un problema en LabKey Server versión 19.1.0. El envío de un SVG que contiene una carga útil XXE en el endpoint del archivo visualization-exportImage.view o visualization-exportPDF.view permite que archivos locales sean leídos.