La protection contre les attaques contre les entités externes XML (XXE) examine si une charge utile entrante contient des entrées XML non autorisées concernant des entités situées en dehors du domaine de confiance dans lequel réside l'application Web. L'attaque XXE se produit si vous disposez d'un analyseur XML faible qui analyse une charge utile XML dont l'entrée contient des références à des entités externes.
Dans une appliance Citrix ADC, si l'analyseur XML n'est pas correctement configuré, l'exploitation de la vulnérabilité peut avoir un impact dangereux. Il permet à un attaquant de lire des données sensibles sur le serveur Web. Effectuez l'attaque par déni de service, etc. Par conséquent, il est important de protéger l'appliance contre les attaques XXE. Web Application Firewall est capable de protéger l'appliance contre les attaques XXE tant que le type de contenu est identifié comme XML. Pour empêcher un utilisateur malveillant de contourner ce mécanisme de protection, WAF bloque une demande entrante si le type de contenu « inféré » dans les en-têtes HTTP ne correspond pas au type de contenu du corps. Ce mécanisme empêche le contournement de la protection contre les attaques XXE lorsqu'un type de contenu par défaut ou non par défaut est utilisé sur liste blanche.
Voici quelques-unes des menaces XXE potentielles qui affectent une appliance Citrix ADC :
-
Fuites de données confidentielles
-
Attaques par déni de service (DOS)
-
demandes de falsification côté serveur
-
Analyse des ports