
Whistle v2.9.98의 /cgi-bin/sessions/get-temp-file 엔드포인트를 통한 경로 탐색(Path Traversal) 취약점에 대한 PoC입니다. (패치되지 않음)
Whistle 2.9.98에는 /cgi-bin/sessions/get-temp-file 엔드포인트가 filename 매개변수의 사용자 입력을 적절히 필터링하지 못해 패치되지 않은 경로 탐색 취약점이 존재합니다. 공격자는 /etc/passwd와 같은 절대 경로나 탐색 시퀀스를 제공하여 디렉터리 제한을 우회하고 대상 서버에서 민감한 시스템 파일을 직접 읽을 수 있습니다.
/etc/passwd 파일을 읽기 위한 POC
http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd
