GHSA-j24h-xcpc-9jw8
MODERATECVE-2023-4218xml files like ".project" are parsed vulnerable against all sorts of XXE attacks. The user just needs to open any evil project or update an open project with a vulnerable file (for example for review a foreign repository or patch).
- Affected
- < 3.13.0
- Fixed in
- 3.13.0
- Published
- 2023-11-30
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference