LSN-2014-0003: Don't expand entities when parsing XML
authorDaniel P. Berrange <berrange@redhat.com>
Tue, 15 Apr 2014 10:20:29 +0000 (11:20 +0100)
committerEric Blake <eblake@redhat.com>
Thu, 18 Sep 2014 04:20:21 +0000 (22:20 -0600)
commit66de726e2175333bc9e0153f9ffc5f2025b199de
treee4530db05d9abbcb30589c3d8568fafcdcb2a6b9
parent20326db6a536d989e0dd3425a293ee0b4ba7cdb4
LSN-2014-0003: Don't expand entities when parsing XML

If the XML_PARSE_NOENT flag is passed to libxml2, then any
entities in the input document will be fully expanded. This
allows the user to read arbitrary files on the host machine
by creating an entity pointing to a local file. Removing
the XML_PARSE_NOENT flag means that any entities are left
unchanged by the parser, or expanded to "" by the XPath
APIs.

Signed-off-by: Daniel P. Berrange <berrange@redhat.com>
(cherry picked from commit d6b27d3e4c40946efa79e91d134616b41b1666c4)
src/util/virxml.c