
Exploitation des vulnérabilités XXE sur Microsoft SharePoint Server et Cloud via une analyse d'URL confuse
L'impact de la vulnérabilité est pour l'instant limité, mais merci à https://x.com/chudyPB pour avoir fourni une idée de contournement astucieuse.
modifiez ceci:

pip install requests requests_ntlm flask
python CVE-2024-30043-XXE.py
testé sur Microsoft Sharepoint Server 2019(16.0.10409.20027):
