XML 외부 엔터티

설명

XML DTD(DTD: Document Type Definition) 처리 취약점을 확인합니다.

조치

XML 외부 엔터티 공격은 XML 입력을 구문 분석하는 응용 프로그램에 대한 공격 유형입니다. 이 공격은 외부 엔터티에 대한 참조를 포함하는 XML 입력이 약하게 구성된 XML 파서에 의해 처리될 때 발생합니다. 이 공격은 기밀 데이터 노출, 서비스 거부, 서버 측 요청 위조, 파서가 위치한 기계의 관점에서의 포트 스캐닝 및 다른 시스템 영향을 초래할 수 있습니다.

링크