
Chaîne CVE-2024-40431+CVE-2022-25479 pour EOP(DATA ONLY ATTACK)
CVE-2024-40431+CVE-2022-25479 chaîne pour EOP (DATA ONLY ATTACK)
Un sage a dit un jour « ce loyer est trop élevé » et « rendre à César ce qui appartient à César » : un grand merci à https://x.com/zwclose pour avoir trouvé et publié une POC pour ces deux bugs. Nous (reubensammut et vlad)(après lui avoir demandé gentiment) avons simplement modifié ses POC en attaque de données uniquement pour finalement aboutir à une eop :)