Voltar para o Labs
Fraqueza (CWE)

CWE-611

Restrição Imprópria de Referência a Entidade Externa XML

Sobre

O produto processa um documento XML que pode conter entidades XML com URIs que resolvem para documentos fora da esfera de controle pretendida, fazendo com que o produto incorpore documentos incorretos em sua saída.

Consequências comuns

  • Confidencialidade → Ler Dados da Aplicação, Ler Arquivos ou Diretórios
  • Integridade → Contornar Mecanismo de Proteção
  • Disponibilidade → DoS: Consumo de Recursos (CPU), DoS: Consumo de Recursos (Memória)

Mitigações

  • Implementação, Configuração do Sistema: Muitos parsers e validadores XML podem ser configurados para desabilitar a expansão de entidades externas.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-611?

O produto processa um documento XML que pode conter entidades XML com URIs que resolvem para documentos fora da esfera de controle pretendida, fazendo com que o produto incorpore documentos incorretos em sua saída.

Quais plataformas CWE-611 afeta?

CWE-611 já foi observada em: XML, Not Technology-Specific, Web Based.

Quantas CVEs a Rainforest acompanha para CWE-611?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-611. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.