XXE - XML External Entity Injection
Parser XML xử lý entity ngoài do attacker định nghĩa, cho phép đọc file hệ thống hoặc thực hiện SSRF qua tài liệu XML độc hại.
SecurityNâng cao2026-07-08
Tài liệu tham khảo
Mở rộng
Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc