Offensive Security e Pentest
XML External Entity (XXE)
Cosa significa «XML External Entity (XXE)»?
Vulnerabilità dei parser XML mal configurati che permette di riferire entità esterne, portando a lettura di file locali, richieste interne o negazione del servizio. Nasce dall'elaborare input XML non fidato senza disabilitare le entità.