حمله ی XXE نوعی از حملات است که در آن هکر اپلیکیشن تحلیل کننده ی فایل های XML را هدف قرار می دهد.
این آسیب پذیری زمانی به وجود می آید که ورودی XML توسط یک تحلیل کننده با تنظیمات نا درست و ضعیف پردازش شود .
نتایج این حمله عبارتند از :
- حملات dos
- فاش شدن اطلاعات محرمانه
- جعل در خواست های سمت سرور
- بدست آوردن اطلاعاتی درباره ی سیستم میزبان تحلیل کننده XML
