
Эксплойт-доказательство концепции для CVE-2024-25170, демонстрирующий обход контроля доступа в Mezzanine CMS v6.0.0 через манипуляцию Host Header.
Продукт: Mezzanine CMS
Версия: v6.0.0
Дата обнаружения: 10.01.2024.
Дата сообщения: 10.01.2024.
Тип уязвимости: Incorrect Access Control.
CVE ID: CVE-2024-25170
Описание: Проблема в Mezzanine v6.0.0 позволяет злоумышленникам обходить контроль доступа путем манипуляции Host Header.
POC будет скоро:)