proto.lib

XXE - XML External Entity Injection

Parser XML xử lý entity ngoài do attacker định nghĩa, cho phép đọc file hệ thống hoặc thực hiện SSRF qua tài liệu XML độc hại.

SecurityNâng cao2026-07-08
XXE - XML External Entity Injection

Tài liệu tham khảo

Mở rộng

Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc

Liên quan