
gin v1.7.0 (CVE-2023-29401) के लिए डेमो उपभोक्ता — उपयोगकर्ता इनपुट के साथ Context.FileAttachment। endorctl scan target।
डेमो उपभोक्ता github.com/gin-gonic/gin v1.7.0 पर पिन किया गया (CVE-2023-29401 के
प्रति संवेदनशील)। /download/:filename हैंडलर उपयोगकर्ता इनपुट को
सीधे Context.FileAttachment में पास करता है — यह exploit-condition पैटर्न है
जिसे Endor शोषण योग्य (exploitable) के रूप में फ़्लैग करता है।