脆弱性

XXE

日本語

概要

XMLの外部実体参照を悪用し、内部情報を読み取る攻撃。

詳細

XML External Entityの略。XMLパーサの外部実体参照機能を悪用し、サーバ内のファイルなどを読み取る攻撃。対策としては、多くのXMLパーサで標準では有効になっている外部実体の解決機能を明示的に無効化することが最も基本的かつ効果的とされる。

セキュリティの他の用語