Ataque que abusa de las referencias a entidades externas de XML para leer información interna.
Abreviatura de XML External Entity. Abusa de la función de referencia a entidades externas de un analizador XML para leer archivos y otros datos del servidor. La defensa más básica y eficaz es deshabilitar explícitamente la resolución de entidades externas, que la mayoría de los analizadores XML tienen activada por defecto.
© 2026 ITBGM