XML 외부 엔터티

설명

XML DTD 처리 취약점을 확인합니다.

해결 방법

XML 외부 엔터티 공격은 XML 입력을 구문 분석하는 응용 프로그램에 대한 유형의 공격을 확인합니다. 이 공격은 약하게 구성된 XML 파서에서 외부 엔터티에 대한 참조를 포함하는 XML 입력이 처리될 때 발생합니다. 이 공격은 기밀 데이터 노출, 서비스 거부, 서버 측 요청 위조, 해당 파서가 있는 시스템의 관점에서의 포트 스캐닝 및 기타 시스템 영향을 초래할 수 있습니다.

링크