Volver a Labs
Debilidad (CWE)

CWE-611

Restricción inadecuada de la referencia a entidades externas de XML

Acerca de

El producto procesa un documento XML que puede contener entidades XML con URI que resuelven a documentos fuera de la esfera de control prevista, lo que provoca que el producto incruste documentos incorrectos en su salida.

Consecuencias comunes

  • Confidencialidad → Leer datos de la aplicación, Leer archivos o directorios
  • Integridad → Eludir un mecanismo de protección
  • Disponibilidad → DoS: Consumo de recursos (CPU), DoS: Consumo de recursos (Memoria)

Mitigaciones

  • Implementación, Configuración del sistema: Muchos analizadores y validadores de XML pueden configurarse para deshabilitar la expansión de entidades externas.

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-611?

El producto procesa un documento XML que puede contener entidades XML con URI que resuelven a documentos fuera de la esfera de control prevista, lo que provoca que el producto incruste documentos incorrectos en su salida.

¿Qué plataformas afecta CWE-611?

CWE-611 se ha observado en: XML, Not Technology-Specific, Web Based.

¿Cuántas CVE rastrea Rainforest para CWE-611?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-611. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.