Falhas do tipo CWE-776
45 resultadosExpansão de Entidades XML (Ataque Bilhete de Loteria XML)
Ocorre quando um parser XML processa entidades definidas pelo usuário sem limitar a profundidade ou tamanho de expansão. Um atacante injeta entidades aninhadas ou recursivas que, ao serem expandidas, consumem memória ou CPU de forma excessiva, causando negação de serviço. O perigo está em que um arquivo XML pequeno pode explodir em gigabytes na memória durante o parse.
Um serviço que aceita upload de notas fiscais em XML. O atacante envia um arquivo com entidades aninhadas tipo <!ENTITY lol "&lol;&lol;&lol;...">, que quando expandidas multiplicam exponencialmente. O servidor trava ao tentar desserializar, indisponibilizando a aplicação.
Desabilite a resolução de entidades externas e a expansão de entidades em geral no parser XML (usar XMLConstants.ACCESS_EXTERNAL_DTD = "" em Java, ou LIBXML_NOENT = false em PHP). Implemente limites de tamanho e profundidade no parse; considere usar parsers mais restritivos ou validar o XML com schema antes do processamento.