Security Advisory

CVE-2022-2131

8.5
HIGH

Vulnerability Description

OpenKM Community Edition in its 6.3.10 version and before was using XMLReader parser in XMLTextExtractor.java file without the required security flags, allowing an attacker to perform a XML external entity injection attack.
Published Date July 25, 2022
Official Source NIST NVD Advisory