
Traveller est une machine Linux facile présentant un site de réservation de voyages Joomla 4.2.7 vulnérable à la CVE-2023-23752, une divulgation d'informations non authentifiée via l'API REST qui fuit les identifiants de la base de données, menant à l'accès au panneau d'administration, à l'exécution de code à distance, et au root via une mauvaise configuration de sudo.
Ce depot n’a pas de fichier README.