Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50961 — Un attaquant distant peut accéder à des données sensibles exposées sur l'URL | Kitploit
Outils/GitHubGitHub/fdzdev/cve-2024-50961
ReconnaissanceAnalyse des VulnérabilitésExploitationExfiltration de DonnéesCollecte d'InformationsSécurité Web
GitHubfdzdev/cve-2024-50961

CVE-2024-50961

Un attaquant distant peut accéder à des données sensibles exposées sur l'URL

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exposition de Données Sensibles (CVE-2024-50961)

Description

Dans DonWeb Ferozo Hosting v1.1, un attaquant distant peut exploiter les paramètres d'URL pour accéder à des données sensibles, y compris les identifiants de base de données. Les vecteurs d'attaque incluent l'écoute réseau, les journaux du serveur et l'historique du navigateur, exposant potentiellement les organisations à des violations de sécurité majeures et à des violations de la protection des données. L'atténuation via HTTPS et des pratiques de journalisation sécurisées est essentielle.

Complexité de l'Attaque

  • Faible

Privilèges Requis

  • Aucun (Les attaquants distants non authentifiés peuvent exploiter cette vulnérabilité.)

Interaction Utilisateur

  • Non Requise

Composants Affectés

  • Gestion des Paramètres d'URL : La vulnérabilité réside dans la manière dont les paramètres d'URL sont traités, pouvant entraîner une fuite de données sensibles.

Impact

  • Fuite de Données : Exposition de données sensibles telles que les identifiants de base de données.
  • Risque Réglementaire : Peut entraîner des répercussions juridiques pour les organisations concernées.

CVE-2024-50961
Signalé par [Facundo Fernandez / Chercheur en Sécurité]

Télécharger l’outil