1. XML外部エンティティ(XXE)とは? XML外部エンティティ(XML External Entity, XXE)は、XMLの処理中に外部リソース(ファイル、ネットワーク経由のデータなど)を読み込む機能を悪用する攻撃手法です。悪意ある攻撃者がこれを利用して、以下のような危害を与えることがあります: サーバ上の機密ファイルを読み取る リモートサーバへのリクエストを送信(SSRF: サーバサイドリクエストフォージェリ) サービス拒否攻撃(DoS) XXEは、XMLを扱うアプリケーションが外部エンティティの処理を適切に制御していない場合に発生します。 その他の脆弱性同様、サニタイズが不足してい…