Owslib · Owslib · CVE-2021-39371
**Nome do software vulnerável e versões afetadas:
Versões do PyWPS anteriores à 4.5.0
OWSLib versão 0.24.1
Descrição:
Uma injeção de entidade externa XML (XXE) permite que um invasor visualize arquivos no sistema de arquivos do servidor de aplicativos ao atribuir um caminho à entidade.
Recomendações:
Para versões do PyWPS anteriores à 4.5.0, atualize para a versão 4.5.0 ou posterior para resolver o problema.
Para a versão 0.24.1 do OWSLib, considere desativar a funcionalidade de análise de entidades externas XML como uma solução temporária até que um patch esteja disponível.