Xml外部実体攻撃

XML外部実体攻撃 (XML External Entity, XXE攻撃)はコンピュータセキュリティにおける脆弱性の一種で、一般にWebアプリケーションでみられる。XXEによって攻撃者はネットワークに接続されたサーバー内の通常保護されているはずのファイルを取得することが可能となる。

XML標準には外部一般パース済みエンティティ(外部エンティティ)という概念が存在する。XMLドキュメントのパース中に、パーサーはリンクを展開し結果のXMLドキュメントにURIのコンテンツを含める。

The Open Web Application Security Project (OWASP英語版)は2017年トップ10のWebセキュリティリスクの4番目にXML外部実体攻撃を挙げた。このリスクの位置づけは可能性と影響の組み合わせによるものであり、必ずしもその脆弱性がひろく利用されていることを意味しない。2014年に出された前回のOWASP Top 10にXXEは含まれていなかった。

攻撃例:

<?xml version="1.0" encoding="utf-8"?>  test [       xxeattack SYSTEM "file:///etc/passwd">  ]> >&xxeattack;> 

関連項目

脚注

Tags:

Webアプリケーションコンピュータセキュリティ脆弱性

🔥 Trending searches on Wiki 日本語:

野木亜紀子Da-iCE三浦清志黒執事キングダムの登場人物一覧YOSHIKI俺だけレベルアップな件尾崎豊無職転生 〜異世界行ったら本気だす〜高橋優チャンソン矢本悠馬坂本冬美櫻井孝宏虎に翼羽仁未央水野勝成U-23サッカー日本代表乳房正仁親王妃華子川島芳子柳川大晟直木三十五ボクシング現王者一覧吉川愛三浦瑠麗青木崇高山下貴司ソクラテス大島優子藤岡真威人アストロノオト武内陶子瑶子女王鈴木サチ野呂佳代益若つばさ安納サオリ全開ガールザ・ドリフターズスター・ウォーズシリーズ吉田正尚Creepy Nutsすずめの戸締まり朴璐美ケイン号の叛乱錦戸亮クラウス・シュワブ狼と香辛料第一次世界大戦ゆるキャン△ (アニメ)ハイキュー!!塩田朋子石橋凌モンスター・ヴァース鈴木福MY FIRST STORY前田公輝小川泰弘清野菜名ハリー・ポッターシリーズ黒川敦彦宇垣美里木村誠二Angel Beats!明治天皇ナガミヒナゲシトム・クルーズTARAKO大阪府立八尾高等学校ゲシュタポコードギアス 反逆のルルーシュ女性器井俣憲治訃報 2024年4月指宿洋史🡆 More