
Consumidor de demostración para gin v1.7.0 (CVE-2023-29401) — Context.FileAttachment con entrada de usuario. endorctl scan target.
Consumidor de demostración fijado en github.com/gin-gonic/gin v1.7.0 (vulnerable a CVE-2023-29401). El manejador /download/:filename pasa la entrada del usuario directamente a Context.FileAttachment — el patrón de condición de explotación que Endor marca como explotable.