
Whistle v2.9.98 の /cgi-bin/sessions/get-temp-file エンドポイントを介したパストラバーサル脆弱性のPoC。(未パッチ)
Whistle 2.9.98 には、/cgi-bin/sessions/get-temp-file エンドポイントが filename パラメータのユーザー入力を適切にサニタイズしないため、未パッチのパストラバーサル脆弱性が存在します。攻撃者は /etc/passwd などの絶対パスやトラバーサルシーケンスを指定することで、ディレクトリ制限を迂回し、基盤となるサーバーから機密性の高いシステムファイルを直接読み取ることができます。
/etc/passwd ファイルを読み取るための POC
http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd
