
مستهلك توضيحي لـ gin v1.7.0 (CVE-2023-29401) — Context.FileAttachment مع إدخال المستخدم. endorctl scan target.
مستهلك العرض التجريبي مثبت على github.com/gin-gonic/gin v1.7.0 (عُرضة لـ
CVE-2023-29401). يقوم معالج /download/:filename بتمرير إدخال المستخدم مباشرة إلى Context.FileAttachment — نمط حالة الاستغلال الذي يحدده Endor كقابل للاستغلال.