All rules →
Rules / Java
SHIELD-JAVA-006

XXE via DocumentBuilderFactory

highJavaCWE-611CVSS 8.2

What it detects

DocumentBuilderFactory created without disabling external entities is vulnerable to XXE.

How to fix

Call setFeature to disable doctype declarations and external general and parameter entities.

Scan your repo freeFull documentation
Back to all rules
SHIELD-JAVA-006: XXE via DocumentBuilderFactory — Zennoxa Shield