XXEとは

XXE(XMLExternalEntity)は、XMLデータの解析に必要なWebアプリケーションの隙間を突いた攻撃手段で、その弱点を利用した攻撃にもなります。その他、XXE攻撃やXXEインジェクション、XML外部実体攻撃などとも呼ばれます。
この攻撃は、アプリケーションがXMLを処理する際のミスを利用する形で行われ、パース設定が不完全なアプリケーションが、XMLドキュメント内でURI参照を含む外部エンティティを処理することで生じます。XML文書はURI形式の文字列を用いてエンティティを定義し、その結果、XMLパーサーが該当URIにアクセスしデータを取り入れることが要求されます。

関連記事

  1. SAPEWM実地棚卸とは

  2. UTMとは

  3. 人事PMIとは

  4. 手元流動性とは

  5. ワークエンゲージメントとは

  6. リスク資産とは

  7. 消費税の経過措置とは

  8. eスポーツとは

  9. 広告グループとは

人気記事

No column posts found for the specified category.

事例記事