Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50961 — يمكن للمهاجم البعيد الوصول إلى البيانات الحساسة المكشوفة على عنوان URL | Kitploit
أدوات/GitHubGitHub/fdzdev/cve-2024-50961
الاستطلاعتحليل الثغرات الأمنيةالاستغلالتسريب البياناتجمع المعلوماتأمن الويب
GitHubfdzdev/cve-2024-50961

CVE-2024-50961

يمكن للمهاجم البعيد الوصول إلى البيانات الحساسة المكشوفة على عنوان URL

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كشف البيانات الحساسة (CVE-2024-50961)

الوصف

في DonWeb Ferozo Hosting v1.1، يمكن للمهاجم عن بُعد استغلال معاملات URL للوصول إلى بيانات حساسة، بما في ذلك بيانات اعتماد قاعدة البيانات. تشمل نواقل الهجوم التنصت على الشبكة، وسجلات الخادم، وسجل المتصفح، مما قد يعرّض المؤسسات لاختراقات أمنية كبيرة وانتهاكات لحماية البيانات. يعد التخفيف عبر HTTPS وممارسات التسجيل الآمن أمرًا ضروريًا.

تعقيد الهجوم

  • منخفض

الصلاحيات المطلوبة

  • لا شيء (يمكن للمهاجمين عن بُعد غير المصادَق عليهم استغلال هذه الثغرة.)

تفاعل المستخدم

  • غير مطلوب

المكوّنات المتأثرة

  • معالجة معاملات URL: تكمن الثغرة في كيفية معالجة معاملات URL، مما قد يؤدي إلى تسريب بيانات حساسة.

الأثر

  • اختراق البيانات: كشف بيانات حساسة مثل بيانات اعتماد قاعدة البيانات.
  • مخاطر تنظيمية: قد يؤدي إلى تبعات قانونية للمؤسسات المتأثرة.

CVE-2024-50961
أبلغ عنها [Facundo Fernandez / باحث أمني]

تنزيل الأداة