CVE-2024-25170-Mezzanine-v6.0.0 | Kitploit
shenhav12/cve-2024-25170-mezzanine-v6.0.0CVE-2024-25170-Mezzanine-v6.0.0
2年前
- 产品:Mezzanine CMS
- 版本:v6.0.0
- 发现日期:10.01.2024.
- 报告日期:10.01.2024.
- 漏洞类型:访问控制不当。
- CVE ID:CVE-2024-25170
- 描述:Mezzanine v6.0.0 中存在一个问题,允许攻击者通过操纵 Host 标头绕过访问控制。
- POC 即将推出:)