
PoC de una vulnerabilidad de Path Traversal en Whistle v2.9.98 a través del endpoint /cgi-bin/sessions/get-temp-file. (Sin parchear)
Whistle 2.9.98 contiene una vulnerabilidad de path traversal sin parchear porque el endpoint /cgi-bin/sessions/get-temp-file no sanitiza adecuadamente la entrada del usuario en el parámetro filename. Al proporcionar rutas absolutas o secuencias de traversal como /etc/passwd, un atacante puede omitir las restricciones de directorio y leer archivos sensibles del sistema directamente desde el servidor subyacente.
POC para leer el archivo /etc/passwd
http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd
