
Preuve de concept d'exploitation pour CVE-2024-25170, démontrant un contournement du contrôle d'accès dans Mezzanine CMS v6.0.0 via la manipulation de l'en-tête Host.
Product: Mezzanine CMS
Version: v6.0.0
Date found: 10.01.2024.
Date reported: 10.01.2024.
Vulnerability type: Contrôle d'accès incorrect.
CVE ID: CVE-2024-25170
Description: Un problème dans Mezzanine v6.0.0 permet aux attaquants de contourner les contrôles d'accès en manipulant l'en-tête Host.
POC est à venir :)