"evaluatorComment":"<a href=\"http://cwe.mitre.org/data/definitions/611.html\">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')</a>",
"descriptions":[
{
"lang":"en",
"value":"XML external entity (XXE) vulnerability in QlikTech Qlikview before 11.20 SR12 allows remote attackers to conduct server-side request forgery (SSRF) attacks and read arbitrary files via crafted XML data in a request to AccessPoint.aspx."
},
{
"lang":"es",
"value":"Vulnerabilidad de XML external entity (XXE) en QlikTech Qlikview en versiones anteriores a 11.20 SR12, permite a atacantes remotos llevar a cabo ataques de falsificaci\u00f3n de solicitud del lado del servidor (SSRF) y leer archivos arbitrarios a trav\u00e9s de datos XML manipulados en una petici\u00f3n a AccessPoint.aspx."