
المنتج: Plone CMS
الإصدار: v6.0.9
تاريخ الاكتشاف: 10.01.2024.
تاريخ الإبلاغ: 10.01.2024.
نوع الثغرة: التحكم غير الصحيح في الوصول.
معرف CVE: CVE-2024-22889
الوصف: بسبب التحكم غير الصحيح في الوصول في Plone الإصدار v6.0.9، يمكن للمهاجمين عن بُعد عرض وسرد جميع الملفات المستضافة على الموقع عبر إرسال طلب مخصص.
إثبات المفهوم (POC) قريبًا :)