
Cliente de demonstração para gin v1.7.0 (CVE-2023-29401) — Context.FileAttachment com entrada do usuário. Alvo de varredura do endorctl.
Consumidor de demonstração fixado em github.com/gin-gonic/gin v1.7.0 (vulnerável a
CVE-2023-29401). O handler /download/:filename passa a entrada do usuário
diretamente para Context.FileAttachment — o padrão de condição de exploração
que a Endor sinaliza como explorável.