
Un attaquant distant peut accéder à des données sensibles exposées sur l'URL
Dans DonWeb Ferozo Hosting v1.1, un attaquant distant peut exploiter les paramètres d'URL pour accéder à des données sensibles, y compris les identifiants de base de données. Les vecteurs d'attaque incluent l'écoute réseau, les journaux du serveur et l'historique du navigateur, exposant potentiellement les organisations à des violations de sécurité majeures et à des violations de la protection des données. L'atténuation via HTTPS et des pratiques de journalisation sécurisées est essentielle.
CVE-2024-50961
Signalé par [Facundo Fernandez / Chercheur en Sécurité]