
Whistle v2.9.98 में /cgi-bin/sessions/get-temp-file एंडपॉइंट के माध्यम से Path Traversal भेद्यता के लिए PoC। (अनपैच्ड)
Whistle 2.9.98 में एक अनपैच्ड पाथ ट्रैवर्सल भेद्यता (path traversal vulnerability) मौजूद है, क्योंकि /cgi-bin/sessions/get-temp-file एंडपॉइंट filename पैरामीटर में उपयोगकर्ता इनपुट को पर्याप्त रूप से सैनिटाइज़ करने में विफल रहता है। /etc/passwd जैसे निरपेक्ष पथ या ट्रैवर्सल सीक्वेंस प्रदान करके, एक हमलावर निर्देशिका प्रतिबंधों को बायपास कर सकता है और अंतर्निहित सर्वर से सीधे संवेदनशील सिस्टम फ़ाइलें पढ़ सकता है।
/etc/passwd फ़ाइल पढ़ने के लिए POC
http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd
