Helper - Moderately Critical - XML External Entity Injection
Project
Date
Severity
Moderately Critical
Affected versions
<7.x-1.11
The Helper module's XML parsing utility did not disable external entity loading before parsing user-supplied XML, allowing an attacker to read arbitrary local files from the server via crafted XXE payloads.