XML External Entity (XXE)
XXE (XML External Entity) คือช่องโหว่ที่เกิดจากการ parse XML ที่ไม่ปลอดภัย ทำให้ attacker สามารถ อ่านไฟล์บน server, ทำ SSRF, และ DoS ได้! แม้จะเป็นช่องโหว่เก่าแต่ยังพบได้บ่อยใน enterprise systems!
เข้าสู่ระบบเพื่อดูเนื้อหาเต็ม
ยืนยันตัวตนด้วยบัญชี Google เพื่อปลดล็อกบทความทั้งหมด
Login with Google