THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-3vfr-4gwf-qxfp (high) — Whistle vulnerable to path traversal

[GHSA] GHSA-3vfr-4gwf-qxfp (high) — Whistle vulnerable to path traversal

highgithub_advisoriesPublished 2026-08-25

GHSA-3vfr-4gwf-qxfp Severity: high CVE: CVE-2026-55629

Whistle vulnerable to path traversal

This bug was found by nova, which is an automated tool from group of Song Wu, intern, Zhejiang University; BoWang, independent researcher; Xingwei Lin, Zhejiang University.

**Vulnerability detail**:

In service.js, inside `app.get('/cgi-bin/temp/get', ...): var filename = req.query.filename; if (TEMP_FI

Indicators of compromise

Original source: https://github.com/advisories/GHSA-3vfr-4gwf-qxfp