
Proof-of-concept für CVE-2024-57484: Directory-Listing-Schwachstelle in der FoxyProxy-Erweiterung, die interne Dateistruktur und Metadaten offenlegt und so eine Informationspreisgabe ermöglicht.
In der FoxyProxy-Erweiterung wurde eine Directory-Listing-Schwachstelle gefunden. Dieses Problem ermöglicht es unbefugten Benutzern, die Struktur und den Inhalt der internen Dateien der Erweiterung, einschließlich log.js, commands.js, schema.json, authentication.js und location.js, zusammen mit deren letzten Änderungsdaten anzuzeigen, was potenziell zur Offenlegung von Informationen führen kann.