
Un attaccante remoto può accedere a dati sensibili esposti sull'URL
In DonWeb Ferozo Hosting v1.1, un attaccante remoto può sfruttare i parametri URL per accedere a dati sensibili, incluse le credenziali del database. I vettori d'attacco includono l'intercettazione di rete, i log del server e la cronologia del browser, esponendo potenzialmente le organizzazioni a gravi violazioni della sicurezza e violazioni della protezione dei dati. Mitigare con HTTPS e pratiche di logging sicure è essenziale.
CVE-2024-50961
Segnalato da [Facundo Fernandez / Security Researcher]