
Atacante remoto pode acessar dados sensíveis expostos na URL
No DonWeb Ferozo Hosting v1.1, um atacante remoto pode explorar parâmetros de URL para acessar dados sensíveis, incluindo credenciais de banco de dados. Os vetores de ataque incluem sniffing de rede, logs de servidor e histórico do navegador, potencialmente expondo organizações a grandes violações de segurança e violações de proteção de dados. Mitigar com HTTPS e práticas seguras de registro é essencial.
CVE-2024-50961
Relatado por [Facundo Fernandez / Security Researcher]