Я наконец нашел проблему, которую никто не мог найти, просто прочитав вопрос: mxgraph-php
использует libxml_disable_entity_loader
без какого-либо уведомления, и это является причиной ошибки.
Для тех, кто использует mxServer.php
, вы можете просто закомментировать / удалить строку, если доверяете файлам XML (см. пример уязвимости ):
libxml_disable_entity_loader(true);
Если выне может доверять файлу XML, вы можете использовать simplexml_load_string
с обработанным содержимым файла в качестве параметра.
ПРИМЕЧАНИЕ Я не мог думать о mxgraph
как источник этой проблемы, и я потратил на это несколько часов, поэтому я надеюсь, что это поможет людям, пришедшим из Google, с этим текстом предупреждения.