Укрепление XML Внешние объекты (XXE) - PullRequest
0 голосов
/ 21 апреля 2020

Я получил XML Предупреждение о безопасности закачки внешнего объекта по строке 4 в отчете фортификации. Понятия не имею, как это исправить. Я совершенно новичок в SOAP, JAXB и Marshaller.

1    private TargetObject convert( ResponseEntity<String> response ) throws JAXBException{

2       JAXBContext jaxbContext = JAXBContext.newInstance( TargetObject.class );

3       Unmarshaller unmarshaller = jaxbContext.createUnmarshaller();

4       StringReader reader = new StringReader( Objects.requireNonNull( response.getBody() ) );

5       TargetObject targetObject = (ArrayOfOrderList) unmarshaller.unmarshal( reader );

6       return targetObject;

7    }

строка 4 (XML Внедрение внешнего объекта) Высокий Сведения о выпуске Королевство: проверка входных данных и представление Модуль сканирования: SCA (Semanti c) Детали раковины Раковина: unmarshal ()

Заранее спасибо!

...