XML 파서가 외부 엔터티를 해석해 로컬 파일을 읽는다. 방어는?
파서 입력: 외부 엔터티가 선언된 XML
관찰 결과: 애플리케이션 응답에 서버 로컬 파일 내용 노출
정답 3번
XXE는 외부 엔터티 해석 기능에서 발생하므로 필요하지 않은 기능을 끄는 것이 직접적이다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
파서 입력: 외부 엔터티가 선언된 XML
관찰 결과: 애플리케이션 응답에 서버 로컬 파일 내용 노출
XXE는 외부 엔터티 해석 기능에서 발생하므로 필요하지 않은 기능을 끄는 것이 직접적이다.