
gin v1.7.0 (CVE-2023-29401) のデモコンシューマー — ユーザー入力付きのContext.FileAttachment。endorctl スキャンターゲット。
github.com/gin-gonic/gin v1.7.0 に固定されたデモコンシューマ(CVE-2023-29401 に対して脆弱)。/download/:filename ハンドラはユーザ入力を直接 Context.FileAttachment に渡します — これは Endor が悪用可能としてフラグを立てるエクスプロイト条件パターンです。