
PoC para uma vulnerabilidade de Path Traversal no Whistle v2.9.98 por meio do endpoint /cgi-bin/sessions/get-temp-file. (Não corrigido)
O Whistle 2.9.98 contém uma vulnerabilidade de path traversal não corrigida porque o endpoint /cgi-bin/sessions/get-temp-file não sanitiza adequadamente a entrada do usuário no parâmetro filename. Ao fornecer caminhos absolutos ou sequências de traversal como /etc/passwd, um atacante pode contornar as restrições de diretório e ler arquivos sensíveis do sistema diretamente do servidor subjacente.
POC para leitura do arquivo /etc/passwd
http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd
