Weaknesses of type CWE-776
45 resultsExpansão de Entidades XML (XML Entity Expansion)
Fraqueza que ocorre quando um parser XML processa entidades externas ou recursivas sem validação, permitindo que um atacante defina entidades que se expandem exponencialmente e consumam recursos da aplicação. O risco é negação de serviço (DoS) ou, em casos piores, acesso a arquivos sensíveis do servidor.
Um atacante envia um XML com entidades aninhadas que se expandem recursivamente (ataque Billion Laughs): quando o servidor processa, a entidade `&lol;` contém 10 cópias de `&lol2;`, que contém 10 cópias de `&lol3;`, etc. Isso explode para bilhões de caracteres, travando o parser e o serviço.
Configure o parser XML para desabilitar DTDs (Document Type Definitions) e entidades externas; use bibliotecas com validação estrita; implemente limites de tamanho e tempo de processamento para documentos XML; valide e sanitize entrada XML antes do parsing.