Sto valutando la sicurezza di un'applicazione Android e l'applicazione sta utilizzando il XmlPullParser incluso con Android.
Sto avendo qualche difficoltà a ottenere qualche attacchi comuni per funzionare, ma voglio assicurati di non aver perso nessuna possibilità. Quali sono i requisiti / caratteristiche minimi che questo parser deve aver abilitato per gli attacchi di elaborazione XXE per avere successo?
In particolare, sto verificando se le funzionalità per XmlPullParser.FEATURE_PROCESS_NAMESPACES e XmlPullParser.FEATURE_PROCESS_DOCDECL sono attivate o meno.