
PoC для уязвимости Path Traversal в Whistle v2.9.98 через конечную точку /cgi-bin/sessions/get-temp-file. (Патч отсутствует)
Whistle 2.9.98 содержит неисправленную уязвимость обхода пути (path traversal), поскольку конечная точка /cgi-bin/sessions/get-temp-file не обеспечивает адекватную очистку пользовательского ввода в параметре filename. Передавая абсолютные пути или последовательности обхода, такие как /etc/passwd, злоумышленник может обойти ограничения каталогов и напрямую прочитать конфиденциальные системные файлы с базового сервера.
POC для чтения файла /etc/passwd
http://$target/cgi-bin/sessions/get-temp-file?filename=/etc/passwd
