
Exploit proof-of-concept per CVE-2024-25169, una vulnerabilità di controllo degli accessi errato in Mezzanine CMS v6.0.0 che consente agli aggressori di bypassare le restrizioni del pannello di amministrazione tramite richieste appositamente create.
Prodotto: Mezzanine CMS
Versione: v6.0.0
Data di scoperta: 10.01.2024.
Data di segnalazione: 10.01.2024.
Tipo di vulnerabilità: Controllo degli accessi non corretto.
ID CVE: CVE-2024-25169
Descrizione: Un problema in Mezzanine v6.0.0 consente agli attaccanti di aggirare i meccanismi di controllo degli accessi nel pannello di amministrazione tramite una richiesta appositamente predisposta.
POC in arrivo presto:)