KB / Глосарій / Вразливість XML-зовнішніх сутностей

Вразливість XML-зовнішніх сутностей

XML External Entity
Також: XXE
web UA EN

XXE (XML External Entity) exploits XML parsers that process external entity declarations to read local files or trigger network requests.

<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>
<foo>&xxe;</foo>

Mitigation

Disable external entity processing in the parser, prefer JSON.

Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?