
gin v1.7.0 (CVE-2023-29401)을 위한 데모 소비자 — 사용자 입력과 함께 Context.FileAttachment. endorctl scan target.
github.com/gin-gonic/gin v1.7.0에 고정된 데모 컨슈머 (CVE-2023-29401에 취약).
/download/:filename 핸들러가 사용자 입력을 Context.FileAttachment에 직접 전달합니다. 이는 Endor가 악용 가능하다고 플래그하는 악용 조건 패턴입니다.