
Ausnutzen von XXE-Sicherheitslücken in Microsoft SharePoint Server und in der Cloud durch verwirrtes URL-Parsing
Die Auswirkung der Schwachstelle ist derzeit begrenzt, aber ein Dank an https://x.com/chudyPB für die clevere Idee zur Umgehung.
Ändern Sie diese:

pip install requests requests_ntlm flask
python CVE-2024-30043-XXE.py
getestet auf Microsoft Sharepoint Server 2019(16.0.10409.20027):
