XXE OOB - Fronsetia v1.1 Notiz

XXE OOB - Fronsetia v1.1

Veröffentlicht von Andrey Stoykov am 21. Nov.# Exploit-Titel: XXE OOB - fronsetiav1.1 # Datum: 11/2024 # Exploit-Autor: Andrey Stoykov # Version: 1.1 # Getestet auf: Debian 12 # Blog: https://msecureltd.blogspot.com/2024/11/friday-fun-pentest-series-15-oob-xxe.htmlXXE OOBBeschreibung:- Es wurde festgestellt, dass die Anwendung anfällig für XXE (XML-External-Entity-Injection) ist.Schritte zur Reproduktion:1. Fügen Sie einen Python3-Server hinzu, um die bösartige XXE-Nutzlast zu liefern. 2. Fügen Sie eine Datei auf dem Dateisystem hinzu, die gelesen werden soll...