---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Como desativar a expansão de entidade no Analisador de fluxo de XMLDocument2 \[Atualizado na Central de segurança 1.5\]

# Como desativar a expansão de entidade no Analisador de fluxo de XMLDocument2 \[Atualizado na Central de segurança 1.5\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 11 de fev. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Se as personalizações não exigirem expansão de entidade, use a propriedade glide.stax.allow_entity_resolution para desabilitar completamente a expansão de entidade externa. O XML conclui a análise, mas não inclui entidades internas ou externas.
Desabilite a expansão de entidade em sua instância para protegê-la contra ataques, como a capacidade de ler arquivos do sistema e negação de serviço. Use a propriedade do sistema para proibir que as entidades XML sejam expandidas durante a análise pelo analisador de streaming (XMLDocument2).

Defina a propriedade do sistema glide.stax.allow_entity_resolution como false para desabilitar a expansão da entidade em sua instância. Se essa propriedade não aparecer na tabela Propriedades do sistema \[sys_properties\], o valor padrão será true. Crie o registro de propriedade e defina o valor como false para mudar seu valor.

## Pré-requisitos {#sc-disable-entity-expansion__section_msm_4zy_jlb}

Antes de definir esta propriedade:

* Defina as propriedades glide.xml.entity.whitelist.enabled e glide.stax.whitelist_enabled como verdadeiras. Para aprender mais, consulte e .
* Defina uma lista de FQDN delimitada por vírgulas na propriedade glide.xml.entity.whitelist, que são os únicos URLs que podem ser acessados usando o a propriedade de processamento de entidade de XML. Para saber mais, consulte .
{#sc-disable-entity-expansion__ul_dfz_hgk_llb}  
Aviso:  
Esta é uma propriedade tipo porto seguro, o que significa que o valor não pode ser alterado após ser mudado. A reversão não é possível.

## Mais informações {#sc-disable-entity-expansion__section_more_information}

{#sc-disable-entity-expansion__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.stax.allow_entity_resolution |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Finalidade | Este controle de correção deve ser habilitado para defesa contra um ataque de expansão de entidade XML/Billion laughs. |
| Valor recomendado | falso |
| Valor padrão | verdadeiro |
| Impacto funcional | Se a personalização estiver usando a expansão de entidade, a Now Platform poderá bloquear o processamento adicional. |
| Risco à segurança | (Crítico) Um invasor pode usar esta vulnerabilidade para expandir os dados de forma exponencial, consumindo rapidamente todos os recursos do sistema. |
| Solução alternativa | Se a personalização exigir expansão da entidade, defina esta propriedade como verdadeira e siga as etapas documentadas na . |
[ ]

{#sc-disable-entity-expansion__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

Para obter mais informações sobre os recursos OWASp, consulte [OWASp](https://owasp.org/www-project-top-ten/2017/A4_2017-XML_External_Entities_(XXE)).

