Xml injection - от DoS до LFI.

Демонстрация Local File Inclusion через XXE-уязвимость в PhpMyAdmin версии 3.4.7.

Уязвимость позволяет атакующему прочитать файл на удаленном сервере за счет внедрения внешней сущности в импортируемый XML.