
Demo-Consumer für gin v1.7.0 (CVE-2023-29401) — Context.FileAttachment mit Benutzereingabe. endorctl scan target.
Demo-Anwendung, fixiert auf github.com/gin-gonic/gin v1.7.0 (anfällig für
CVE-2023-29401). Der /download/:filename-Handler übergibt Benutzereingaben
direkt an Context.FileAttachment — das Exploit-Bedingungsmuster,
das Endor als ausnutzbar markiert.