
Exploit de prueba de concepto para CVE-2024-25170, que demuestra una evasión de control de acceso en Mezzanine CMS v6.0.0 mediante manipulación del Host Header.
Producto: Mezzanine CMS
Versión: v6.0.0
Fecha de descubrimiento: 10.01.2024.
Fecha de reporte: 10.01.2024.
Tipo de vulnerabilidad: Control de Acceso Incorrecto.
CVE ID: CVE-2024-25170
Descripción: Un problema en Mezzanine v6.0.0 permite a los atacantes eludir los controles de acceso manipulando el Host Header.
POC próximamente :)