
PoC für eine Path Traversal-Schwachstelle in Whistle v2.9.98 über den Endpunkt /cgi-bin/sessions/get-temp-file. (Ungepatcht)
Whistle 2.9.98 enthält eine ungepatchte Path-Traversal-Schwachstelle, da der Endpunkt /cgi-bin/sessions/get-temp-file die Benutzereingaben im Parameter filename nicht ausreichend bereinigt. Durch die Angabe absoluter Pfade oder Traversal-Sequenzen wie /etc/passwd kann ein Angreifer die Verzeichnisbeschränkungen umgehen und direkt sensible Systemdateien vom zugrunde liegenden Server lesen.
POC zum Lesen der Datei /etc/passwd
http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd
