XXE OOB - Fronsetia v1.1
Publié par Andrey Stoykov le 21 nov.# Titre de l'exploit : XXE OOB - fronsetiav1.1
# Date : 11/2024
# Auteur de l'exploit : Andrey Stoykov
# Version : 1.1
# Testé sur : Debian 12
# Blog :
https://msecureltd.blogspot.com/2024/11/friday-fun-pentest-series-15-oob-xxe.htmlXXE OOBDescription :- Il a été constaté que l'application était vulnérable à l'injection d'entité externe XML (XXE)Étapes pour reproduire :1. Ajouter un serveur Python3 pour servir la charge utile XXE malveillante
2. Ajouter un fichier sur le système de fichiers à lire...