All rules →
Rules / Java
SHIELD-JAVA-007

XXE via SAXParserFactory

highJavaCWE-611CVSS 8.2

What it detects

SAXParserFactory created without disabling external entities is vulnerable to XXE.

How to fix

Disable external entities and DTDs via setFeature before parsing untrusted XML.

Scan your repo freeFull documentation
Back to all rules
SHIELD-JAVA-007: XXE via SAXParserFactory — Zennoxa Shield