
المنتج: Mezzanine CMS
الإصدار: v6.0.0
تاريخ الاكتشاف: 10.01.2024.
تاريخ الإبلاغ: 10.01.2024.
نوع الثغرة: التحكم غير الصحيح في الوصول.
معرف CVE: CVE-2024-25169
الوصف: تتيح مشكلة في Mezzanine v6.0.0 للمهاجمين تجاوز آليات التحكم في الوصول في لوحة الإدارة عبر طلب مُعدّ خصيصًا.
POC قريبًا:)