
Продукт: Plone CMS
Версия: v6.0.9
Дата обнаружения: 10.01.2024.
Дата сообщения: 10.01.2024.
Тип уязвимости: Некорректный контроль доступа.
ID CVE: CVE-2024-22889
Описание: Из-за некорректного контроля доступа в Plone версии v6.0.9 удаленные атакующие могут просматривать и выводить список всех файлов, размещенных на веб-сайте, путем отправки специально сформированного запроса.
POC скоро появится:)