
Microsoft SharePoint Server とクラウドにおける Confused URL Parsing を介した XXE 脆弱性の悪用
本脆弱性の影響は現時点では限定的ですが、巧妙なバイパスアイデアを提供してくれた https://x.com/chudyPB に感謝します。
以下を変更します:

pip install requests requests_ntlm flask
python CVE-2024-30043-XXE.py
Microsoft Sharepoint Server 2019(16.0.10409.20027) でテスト:
