Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50961 — Un attaccante remoto può accedere a dati sensibili esposti sull'URL | Kitploit
Strumenti/GitHubGitHub/fdzdev/cve-2024-50961
RicognizioneAnalisi delle VulnerabilitàExploitEsfiltrazione DatiRaccolta InformazioniSicurezza Web
GitHubfdzdev/cve-2024-50961

CVE-2024-50961

Un attaccante remoto può accedere a dati sensibili esposti sull'URL

Vedi Repository
1881 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Esposizione di Dati Sensibili (CVE-2024-50961)

Descrizione

In DonWeb Ferozo Hosting v1.1, un attaccante remoto può sfruttare i parametri URL per accedere a dati sensibili, incluse le credenziali del database. I vettori d'attacco includono l'intercettazione di rete, i log del server e la cronologia del browser, esponendo potenzialmente le organizzazioni a gravi violazioni della sicurezza e violazioni della protezione dei dati. Mitigare con HTTPS e pratiche di logging sicure è essenziale.

Complessità dell'Attacco

  • Bassa

Privilegi Richiesti

  • Nessuno (Gli attaccanti remoti non autenticati possono sfruttare questa vulnerabilità.)

Interazione dell'Utente

  • Non Richiesta

Componenti Interessati

  • Gestione dei Parametri URL: La vulnerabilità risiede nel modo in cui vengono gestiti i parametri URL, potenzialmente divulgando dati sensibili.

Impatto

  • Violazione dei Dati: Esposizione di dati sensibili come le credenziali del database.
  • Rischio Normativo: Può portare a ripercussioni legali per le organizzazioni interessate.

CVE-2024-50961
Segnalato da [Facundo Fernandez / Security Researcher]

Scarica lo strumento