Offensive Security e Pentest

XML External Entity (XXE)

Cosa significa «XML External Entity (XXE)»?

Vulnerabilità dei parser XML mal configurati che permette di riferire entità esterne, portando a lettura di file locali, richieste interne o negazione del servizio. Nasce dall'elaborare input XML non fidato senza disabilitare le entità.

Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.