XXE OOB - Fronsetia v1.1 Note

XXE OOB - Fronsetia v1.1

Publié par Andrey Stoykov le 21 nov.# Titre de l'exploit : XXE OOB - fronsetiav1.1 # Date : 11/2024 # Auteur de l'exploit : Andrey Stoykov # Version : 1.1 # Testé sur : Debian 12 # Blog : https://msecureltd.blogspot.com/2024/11/friday-fun-pentest-series-15-oob-xxe.htmlXXE OOBDescription :- Il a été constaté que l'application était vulnérable à l'injection d'entité externe XML (XXE)Étapes pour reproduire :1. Ajouter un serveur Python3 pour servir la charge utile XXE malveillante 2. Ajouter un fichier sur le système de fichiers à lire...