Эти строки кода приводят к появлению уязвимости xxe в отчете Checkmarx:
InputStream is = connection.getInputStream();
XMLInputFactory factory = XMLInputFactory.newInstance();
XMLStreamReader reader = factory.createXMLStreamReader(is);
Эта проблема гласит:
"Приложение отправляет запрос на удаленный сервер., для какого-то ресурса, используя createXMLStreamReader. Однако злоумышленник может контролировать цель запроса, отправив URL или другие данные в getInputStream. "
Есть идеи, как решить эту проблему?