Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50961 — Un atacante remoto puede acceder a datos sensibles expuestos en la URL. | Kitploit
Herramientas/GitHubGitHub/fdzdev/cve-2024-50961
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExfiltración de DatosRecopilación de InformaciónSeguridad Web
GitHubfdzdev/cve-2024-50961

CVE-2024-50961

Un atacante remoto puede acceder a datos sensibles expuestos en la URL.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exposición de Datos Sensibles (CVE-2024-50961)

Descripción

En DonWeb Ferozo Hosting v1.1, un atacante remoto puede explotar parámetros de URL para acceder a datos sensibles, incluidas credenciales de base de datos. Los vectores de ataque incluyen la captura de tráfico de red, registros del servidor e historial del navegador, lo que potencialmente expone a las organizaciones a graves brechas de seguridad y violaciones de protección de datos. Mitigar con HTTPS y prácticas seguras de registro es esencial.

Complejidad del Ataque

  • Baja

Privilegios Requeridos

  • Ninguno (Los atacantes remotos no autenticados pueden explotar esta vulnerabilidad.)

Interacción del Usuario

  • No Requerida

Componentes Afectados

  • Manejo de Parámetros de URL: La vulnerabilidad radica en cómo se manejan los parámetros de URL, potencialmente filtrando datos sensibles.

Impacto

  • Brecha de Datos: Exposición de datos sensibles como credenciales de base de datos.
  • Riesgo Regulatorio: Puede conllevar repercusiones legales para las organizaciones afectadas.

CVE-2024-50961
Reportado por [Facundo Fernandez / Investigador de Seguridad]

Descargar herramienta