ServiceStack XML Bomb和外部实体攻击

问题描述 投票:1回答:2

我在MS网站上阅读了一篇关于XML Denial of Service Attacks and Defenses的旧文章(大约2009年)。

我很好奇ServiceStack是否容易受到这些影响,如果有必要,我会如何应用MS的以下建议。

XmlReaderSettings settings = new XmlReaderSettings();
settings.DtdProcessing = DtdProcessing.Prohibit;
settings.MaxCharactersFromEntities = 1024;
settings.XmlResolver = null;
security servicestack
2个回答
0
投票

想知道你是否得到了答案。我看到了漏洞,需要缓解。


0
投票

现在是q5xswpoi从v5.0.1开始,现在是disabled this by default

© www.soinside.com 2019 - 2024. All rights reserved.