
Un atacante remoto puede acceder a datos sensibles expuestos en la URL.
En DonWeb Ferozo Hosting v1.1, un atacante remoto puede explotar parámetros de URL para acceder a datos sensibles, incluidas credenciales de base de datos. Los vectores de ataque incluyen la captura de tráfico de red, registros del servidor e historial del navegador, lo que potencialmente expone a las organizaciones a graves brechas de seguridad y violaciones de protección de datos. Mitigar con HTTPS y prácticas seguras de registro es esencial.
CVE-2024-50961
Reportado por [Facundo Fernandez / Investigador de Seguridad]