Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50961 — दूरस्थ हमलावर URL पर उजागर संवेदनशील डेटा तक पहुँच सकता है | Kitploit
उपकरण/GitHubGitHub/fdzdev/cve-2024-50961
टोहीभेद्यता विश्लेषणशोषणडेटा निष्कासनजानकारी एकत्र करनावेब सुरक्षा
GitHubfdzdev/cve-2024-50961

CVE-2024-50961

दूरस्थ हमलावर URL पर उजागर संवेदनशील डेटा तक पहुँच सकता है

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

संवेदनशील डेटा एक्सपोज़र (CVE-2024-50961)

विवरण

DonWeb Ferozo Hosting v1.1 में, एक दूरस्थ हमलावर URL पैरामीटर का शोषण करके संवेदनशील डेटा तक पहुंच सकता है, जिसमें डेटाबेस क्रेडेंशियल शामिल हैं। हमले के वेक्टर में नेटवर्क स्निफिंग, सर्वर लॉग और ब्राउज़र इतिहास शामिल हैं, जो संभावित रूप से संगठनों को बड़े सुरक्षा उल्लंघनों और डेटा सुरक्षा उल्लंघनों के लिए उजागर कर सकते हैं। HTTPS और सुरक्षित लॉगिंग प्रथाओं के साथ शमन आवश्यक है।

हमले की जटिलता

  • निम्न

आवश्यक विशेषाधिकार

  • कोई नहीं (अप्रमाणित दूरस्थ हमलावर इस भेद्यता का शोषण कर सकते हैं।)

उपयोगकर्ता इंटरैक्शन

  • आवश्यक नहीं

प्रभावित घटक

  • URL पैरामीटर हैंडलिंग: भेद्यता इस बात में निहित है कि URL पैरामीटर को कैसे संभाला जाता है, जो संभावित रूप से संवेदनशील डेटा लीक कर सकता है।

प्रभाव

  • डेटा उल्लंघन: डेटाबेस क्रेडेंशियल जैसे संवेदनशील डेटा का अनावरण।
  • नियामक जोखिम: प्रभावित संगठनों के लिए कानूनी परिणाम हो सकते हैं।

CVE-2024-50961
[Facundo Fernandez / सुरक्षा शोधकर्ता] द्वारा रिपोर्ट किया गया

टूल डाउनलोड करें