
يمكن للمهاجم البعيد الوصول إلى البيانات الحساسة المكشوفة على عنوان URL
في DonWeb Ferozo Hosting v1.1، يمكن للمهاجم عن بُعد استغلال معاملات URL للوصول إلى بيانات حساسة، بما في ذلك بيانات اعتماد قاعدة البيانات. تشمل نواقل الهجوم التنصت على الشبكة، وسجلات الخادم، وسجل المتصفح، مما قد يعرّض المؤسسات لاختراقات أمنية كبيرة وانتهاكات لحماية البيانات. يعد التخفيف عبر HTTPS وممارسات التسجيل الآمن أمرًا ضروريًا.
CVE-2024-50961
أبلغ عنها [Facundo Fernandez / باحث أمني]