Ebookmeta · Ebookmeta · CVE-2024-36827
**Nome do software vulnerável e versões afetadas**
Versões do ebookmeta anteriores à 1.2.8
**Descrição**
Uma vulnerabilidade de Entidade Externa XML (XXE) na função `ebookmeta.get metadata` permite que invasores acessem informações confidenciais ou provoquem uma negação de serviço (DoS) por meio de entradas XML maliciosas.
**Recomendações**
Para versões anteriores à 1.2.8, atualize para a versão 1.2.8 ou posterior para resolver o problema.
Como solução temporária, considere desativar a função `ebookmeta.get metadata` até que um patch esteja disponível.