
Der Zugriff auf externe Entitäten beim Parsen von XML-Dokumenten kann zu XML-External-Entity-Angriffen (XXE) führen. Dieser Fehler ermöglicht es einem entfernten Angreifer, potenziell den Inhalt beliebiger Dateien abzurufen, indem er speziell gestaltete HTTP-Anfragen sendet. (Es funktioniert.... „potenziell“ bestätigt)