
Preuve de concept d'exploitation pour CVE-2022-28117 permettant la lecture arbitraire de fichiers via le schéma d'URI file:/// dans Navigate CMS, avec prise en charge de l'authentification.
PoC python légèrement modifié
Utilisation: python3 .\poccve2022-28117.py -x file:///etc/passwd -u [username] -p [password] http://192.168.148.140/navigate