Уязвимость раскрытия локальных файлов в компоненте обработки XInclude в Inkscape версий 1.1 и более ранних версий 1.3 позволяет удаленному злоумышленнику читать локальные файлы через созданный SVG-файл, содержащий вредоносные теги xi:include.
Показать оригинальное описание (EN)
A local file disclosure vulnerability in the XInclude processing component of Inkscape 1.1 before 1.3 allows a remote attacker to read local files via a crafted SVG file containing malicious xi:include tags.
Характеристики атаки
Последствия
Строка CVSS v3.1