O Forms permite controlar se as entidades externas nas entradas XML são resolvidas. Por padrão, elas são resolvidas, mas você pode alterar esse comportamento para aumentar a segurança do sistema de formulários AEM.
Impedir o processamento de arquivos de dados XML que contêm referências a entidades externas