
Ein entfernter Angreifer kann auf sensible Daten zugreifen, die in der URL offengelegt werden.
In DonWeb Ferozo Hosting v1.1 kann ein entfernter Angreifer URL-Parameter ausnutzen, um auf sensible Daten zuzugreifen, einschließlich Datenbankanmeldeinformationen. Angriffsvektoren umfassen Netzwerk-Sniffing, Server-Logs und den Browserverlauf, was Organisationen potenziell schwerwiegenden Sicherheitsverletzungen und Verstößen gegen den Datenschutz aussetzen kann. Die Absicherung durch HTTPS und sichere Protokollierungspraktiken ist unerlässlich.
CVE-2024-50961
Gemeldet von [Facundo Fernandez / Sicherheitsforscher]