Security Advisory
CVE-2014-8790
5
Vulnerability Description
XML external entity (XXE) vulnerability in admin/api.php in GetSimple CMS 3.1.1 through 3.3.x before 3.3.5 Beta 1, when in certain configurations, allows remote attackers to read arbitrary files via the data parameter.
Published Date
January 20, 2015
Official Source
NIST NVD Advisory