Я ссылаюсь на эту ссылку,
но все же инструмент kiwan показывает мне очень высокие УЯЗВИМОСТИ в строке xif.createXMLStreamReader(soapHeader.getSource())
. Пожалуйста, помогите мне, если кто-нибудь знает.
Мой код выглядит следующим образом:
SoapHeader soapHeader = ((SoapMessage) message).getSoapHeader();
XMLInputFactory xif = XMLInputFactory.newFactory();
xif.setProperty(XMLInputFactory.IS_SUPPORTING_EXTERNAL_ENTITIES,false);
xif.setProperty(XMLInputFactory.SUPPORT_DTD, false);
XMLStreamReader soapHeaderXsr = xif.createXMLStreamReader(soapHeader.getSource());
unmarshaller.unmarshal(soapHeaderXsr);
Спасибо.