id: PYSEC-2026-1626 published: "2026-07-07T11:45:33.526147Z" modified: "2026-07-07T17:24:40.938201Z" aliases: - CVE-2024-25170 - GHSA-22cc-w7xm-rfhx summary: Mezzanine allows attackers to bypass access controls via manipulating the Host header details: An issue in Mezzanine v6.0.0 allows attackers to bypass access controls via manipulating the Host header. affected: - package: name: mezzanine ecosystem: PyPI purl: pkg:pypi/mezzanine ranges: - type: ECOSYSTEM events: - introduced: "0" - last_affected: 6.0.0 versions: - "0.1" - 0.1.1 - 0.1.2 - 0.1.3 - 0.1.4 - "0.10" - 0.10.1 - 0.10.2 - 0.10.3 - 0.10.4 - 0.10.5 - 0.10.6 - "0.11" - 0.11.1 - 0.11.10 - 0.11.2 - 0.11.3 - 0.11.4 - 0.11.5 - 0.11.6 - 0.11.7 - 0.11.8 - 0.11.9 - "0.12" - 0.12.1 - 0.12.2 - 0.12.3 - 0.12.4 - 0.12.5 - "0.2" - 0.2.1 - 0.2.2 - 0.2.3 - 0.2.4 - 0.3.0 - 0.3.1 - 0.3.2 - 0.3.3 - 0.3.4 - 0.3.5 - "0.4" - 0.5.1 - 0.5.2 - 0.5.3 - 0.5.4 - "0.6" - 0.6.1 - 0.6.2 - 0.6.3 - 0.6.4 - "0.7" - 0.7.2 - "0.8" - 0.8.1 - 0.8.2 - 0.8.3 - 0.8.4 - 0.8.5 - "0.9" - 0.9.1 - 1.0.0 - 1.0.1 - 1.0.10 - 1.0.2 - 1.0.3 - 1.0.4 - 1.0.5 - 1.0.6 - 1.0.7 - 1.0.8 - 1.0.9 - 1.1.0 - 1.1.1 - 1.1.2 - 1.1.3 - 1.1.4 - 1.2.0 - 1.2.1 - 1.2.2 - 1.2.3 - 1.2.4 - 1.3.0 - 1.4.0 - 1.4.1 - 1.4.10 - 1.4.11 - 1.4.12 - 1.4.13 - 1.4.14 - 1.4.15 - 1.4.16 - 1.4.2 - 1.4.3 - 1.4.4 - 1.4.5 - 1.4.6 - 1.4.7 - 1.4.8 - 1.4.9 - 3.0.0 - 3.0.1 - 3.0.2 - 3.0.3 - 3.0.4 - 3.0.5 - 3.0.6 - 3.0.7 - 3.0.8 - 3.0.9 - 3.1.0 - 3.1.1 - 3.1.10 - 3.1.2 - 3.1.3 - 3.1.4 - 3.1.5 - 3.1.6 - 3.1.7 - 3.1.8 - 3.1.9 - 4.0.0 - 4.0.1 - 4.1.0 - 4.2.0 - 4.2.1 - 4.2.2 - 4.2.3 - 4.3.0 - 4.3.1 - 5.0.0 - 5.0.0a1 - 5.0.0rc1 - 5.1.0 - 5.1.1 - 5.1.2 - 5.1.3 - 5.1.4 - 6.0.0 references: - type: ADVISORY url: https://nvd.nist.gov/vuln/detail/CVE-2024-25170 - type: WEB url: https://github.com/shenhav12/CVE-2024-25170-Mezzanine-v6.0.0 - type: PACKAGE url: https://github.com/stephenmcd/mezzanine - type: WEB url: https://ibb.co/DpxHpz9 - type: WEB url: https://ibb.co/T0fhLwR - type: PACKAGE url: https://pypi.org/project/mezzanine - type: ADVISORY url: https://github.com/advisories/GHSA-22cc-w7xm-rfhx