C and C++ Binaries


BADFUNC.XML_EXTERNALENTITYPARSERCREATE : XML_ExternalEntityParserCreateの使用

要旨

A use of the expat function XML_ExternalEntityParserCreate, which allows potentially hostile external XML to be loaded and parsed.

プロパティ

クラス名 Use of XML_ExternalEntityParserCreate
日本語クラス名 XML_ExternalEntityParserCreateの使用
クラス分類 セキュリティ (security)
ニーモニック BADFUNC.XML_EXTERNALENTITYPARSERCREATE
カテゴリー
OWASP-2017 OWASP-2017:A4 XML external entities
OWASP-2021 OWASP-2021:A5 Security misconfiguration
対応言語 C および C++ で利用可能です。
有効/無効設定 このワーニングクラスのチェックはデフォルトで無効になっています。チェックを有効にするにはプロジェクト設定ファイル (configuration file)に以下の WARNING_FILTER ルールを追加してください。
WARNING_FILTER += allow class="Use of XML_ExternalEntityParserCreate"

関連のある設定ファイルパラメータ

このクラスは一般テンプレート設定ファイルで BAD_FUNCTION_* ルールセットによって実装されています。

設定ファイルの以下のパラメータがこのワーニングクラスのチェックに影響します。