
CVE-2024-22889에 대한 개념 증명 익스플로잇입니다. Plone CMS v6.0.9의 잘못된 접근 제어 취약점으로, 원격 공격자가 조작된 요청을 통해 호스팅된 모든 파일을 보고 나열할 수 있습니다.
Product: Plone CMS
버전: v6.0.9
발견일: 2024.01.10.
보고일: 2024.01.10.
취약점 유형: 부적절한 접근 제어
CVE ID: CVE-2024-22889
설명: Plone 버전 v6.0.9의 부적절한 접근 제어로 인해, 원격 공격자가 조작된 요청을 전송하여 웹사이트에 호스팅된 모든 파일을 확인하고 나열할 수 있습니다.
POC가 곧 제공됩니다:)