微信支付 關於XML解析存在的安全問題指引

微信支付商戶,最近暴露的XML外部實體注入漏洞(XML External Entity Injection,簡稱 XXE),該安全問題是由XML組件默認沒有禁用外部實體引用致使,非微信支付系統存在漏洞。 若是你在使用支付業務回調通知中,存在如下場景有使用XML解析的狀況,請務必檢查是否對進行了防範。 場景1:支付成功通知; 場景2:退款成功通知; 場景3:委託代扣簽約、解約、扣款通知; 場景4:車
相關文章
相關標籤/搜索