Security Advisory
CVE-2014-3244
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
XML external entity (XXE) vulnerability in the RSSDashlet dashlet in SugarCRM before 6.5.17 allows remote attackers to read arbitrary files or potentially execute arbitrary code via a crafted DTD in an XML request.