
Демо потребитель для gin v1.7.0 (CVE-2023-29401) — Context.FileAttachment с пользовательским вводом. endorctl scan target.
Демонстрационный потребитель зафиксирован на github.com/gin-gonic/gin v1.7.0 (подверженный уязвимости CVE-2023-29401). Обработчик /download/:filename передаёт пользовательский ввод напрямую в Context.FileAttachment — шаблон условия эксплуатации, который Endor помечает как эксплуатируемый.