Vulnerabilidades

XXE

Español

Resumen

Ataque que abusa de las referencias a entidades externas de XML para leer información interna.

Detalles

Abreviatura de XML External Entity. Abusa de la función de referencia a entidades externas de un analizador XML para leer archivos y otros datos del servidor. La defensa más básica y eficaz es deshabilitar explícitamente la resolución de entidades externas, que la mayoría de los analizadores XML tienen activada por defecto.

Más términos de Seguridad