
PoC per una vulnerabilità di Path Traversal in Whistle v2.9.98 tramite l'endpoint /cgi-bin/sessions/get-temp-file. (Non corretta)
Whistle 2.9.98 contiene una vulnerabilità di path traversal non corretta perché l'endpoint /cgi-bin/sessions/get-temp-file non riesce a sanificare adeguatamente l'input utente nel parametro filename. Fornendo percorsi assoluti o sequenze di traversal come /etc/passwd, un attaccante può bypassare le restrizioni di directory e leggere direttamente file di sistema sensibili dal server sottostante.
POC per la lettura del file /etc/passwd
http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd
