XML parsing resolves external entities from untrusted documents, exposing files and internal services.
Disable DTD and external entity resolution in every XML parser.