XML External Entity (XXE)
Verificato
Significato di «XML External Entity (XXE)»
Vulnerabilità dei parser XML mal configurati che permette di riferire entità esterne, portando a lettura di file locali, richieste interne o negazione del servizio. Nasce dall'elaborare input XML non fidato senza disabilitare le entità.
Fonti: Parser XML che risolve entità esterne su input non fidato: lettura file, SSRF, DoS. Fonti: OWASP XXE Prevention Cheat Sheet; MITRE CWE-611. Verifica web 2026-08-03. · Verificato il 2026-08-03