
दूरस्थ हमलावर URL पर उजागर संवेदनशील डेटा तक पहुँच सकता है
DonWeb Ferozo Hosting v1.1 में, एक दूरस्थ हमलावर URL पैरामीटर का शोषण करके संवेदनशील डेटा तक पहुंच सकता है, जिसमें डेटाबेस क्रेडेंशियल शामिल हैं। हमले के वेक्टर में नेटवर्क स्निफिंग, सर्वर लॉग और ब्राउज़र इतिहास शामिल हैं, जो संभावित रूप से संगठनों को बड़े सुरक्षा उल्लंघनों और डेटा सुरक्षा उल्लंघनों के लिए उजागर कर सकते हैं। HTTPS और सुरक्षित लॉगिंग प्रथाओं के साथ शमन आवश्यक है।
CVE-2024-50961
[Facundo Fernandez / सुरक्षा शोधकर्ता] द्वारा रिपोर्ट किया गया