本文へスキップ

XXEとは?

えっくすえっくすいー

XMLの外部エンティティ参照機能を悪用してファイルを読み取る攻撃。

XML External Entity の脆弱性で 攻撃者が外部エンティティ定義を含む XML を送信してサーバーファイルを読む攻撃。

使い方・例文

XML パーサーで外部エンティティ処理を無効化することで XXE 攻撃を防ぐことができる。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語