
Proof-of-Concept-Exploit für CVE-2024-25169, eine Schwachstelle aufgrund falscher Zugriffskontrolle in Mezzanine CMS v6.0.0, die es Angreifern ermöglicht, Admin-Panel-Beschränkungen durch manipulierte Anfragen zu umgehen.
Produkt: Mezzanine CMS
Version: v6.0.0
Gefunden am: 10.01.2024.
Gemeldet am: 10.01.2024.
Schwachstellentyp: Fehlerhafte Zugriffskontrolle.
CVE-ID: CVE-2024-25169
Beschreibung: Ein Problem in Mezzanine v6.0.0 ermöglicht es Angreifern, Zugriffskontrollmechanismen im Admin-Panel mittels manipulierter Anfragen zu umgehen.
POC kommt bald:)