외부 XML 엔티티 주입 (XXE)

설명

애플리케이션의 XML 파서를 사용하여 외부 리소스를 포함시킬 수 있습니다. 이는 파일 또는 경우에 따라 제3자 서버로의 요청을 시작할 수도 있습니다.

Remediation

대상 애플리케이션에서 사용하는 XML 파서에 대한 보안 지침과 강화 단계에 대해서는 문서를 참조하십시오. 모든 XML 파서가 외부 엔티티 해결 및 XML xinclude 기능을 비활성화하는 것이 권장됩니다. libxml 기반의 대부분의 XML 파서는 네트워크 액세스를 비활성화할 수도 있습니다.

Details

ID Aggregated CWE Type Risk
611.1 false 611 Active 높음