Sitio estatico es vulnerable a XML injection
Iniciado por
Pascual
, ago 11 2014 01:31
Pulsa corazón para recibir avisos de nuevas Respuestas
Pascual
AUTOR PREGUNTA
#1
Publicado 11 agosto 2014 - 01:31
tengo un sitio web donde el contenido es estatico, es decir, es solo un HTML, no tiene inputs ni nada por el estilo y me preguntaba si en temas de seguridad puede ser vulnerable al ataque de XXE o XML injection?
Preguntado por
Pascual
Cuenta Std
32
Esto también te interesa!
George10
#2
Publicado
11 agosto 2014 - 05:16
El XXE necesita un input para poder enviar el xml malicioso, lo único que se me ocurre es que el site procese por la url una petición y se envie el xml, pero si dices que es solo un html entonces esto no es factible que pase.
Felipe35
#3
Publicado
11 agosto 2014 - 05:16
La respuesta es no, un sitio que no procese inputs por parte del usuario no es vulnerable a XXE.
Pascual
AUTOR PREGUNTA
#4
Publicado 11 agosto 2014 - 05:21
Gracias por la aclaracion