
Exploit proof-of-concept per CVE-2024-22889, una vulnerabilità di controllo degli accessi errata in Plone CMS v6.0.9 che permette a utenti malintenzionati remoti di visualizzare e elencare tutti i file ospitati tramite una richiesta appositamente predisposta.
Prodotto: Plone CMS
Versione: v6.0.9
Data trovata: 10.01.2024.
Data segnalata: 10.01.2024.
Tipo di vulnerabilità: Controllo degli accessi errato.
ID CVE: CVE-2024-22889
Descrizione: A causa di un controllo degli accessi errato in Plone versione v6.0.9, gli attaccanti remoti possono visualizzare ed elencare tutti i file ospitati sul sito web inviando una richiesta appositamente modificata.
POC in arrivo a breve :)