Skip to content
เข้าสู่ระบบ

XML External Entity (XXE)

XXE (XML External Entity) คือช่องโหว่ที่เกิดจากการ parse XML ที่ไม่ปลอดภัย ทำให้ attacker สามารถ อ่านไฟล์บน server, ทำ SSRF, และ DoS ได้! แม้จะเป็นช่องโหว่เก่าแต่ยังพบได้บ่อยใน enterprise systems!

เข้าสู่ระบบเพื่อดูเนื้อหาเต็ม

ยืนยันตัวตนด้วยบัญชี Google เพื่อปลดล็อกบทความทั้งหมด