
Proof-of-concept Exploit für CVE-2024-22889, eine Schwachstelle in der Zugangskontrolle in Plone CMS v6.0.9, die es entfernten Angreifern ermöglicht, alle gehosteten Dateien über eine manipulierte Anfrage anzuzeigen und aufzulisten.
Produkt: Plone CMS
Version: v6.0.9
Datum gefunden: 10.01.2024.
Datum gemeldet: 10.01.2024.
Schwachstellentyp: Falsche Zugriffskontrolle.
CVE-ID: CVE-2024-22889
Beschreibung: Aufgrund einer falschen Zugriffskontrolle in Plone Version v6.0.9 können entfernte Angreifer alle auf der Website gehosteten Dateien anzeigen und auflisten, indem sie eine manipulierte Anfrage senden.
POC kommt bald:)