Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50961 — Atacante remoto pode acessar dados sensíveis expostos na URL | Kitploit
Ferramentas/GitHubGitHub/fdzdev/cve-2024-50961
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExfiltração de DadosColeta de InformaçõesSegurança Web
GitHubfdzdev/cve-2024-50961

CVE-2024-50961

Atacante remoto pode acessar dados sensíveis expostos na URL

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exposição de Dados Sensíveis (CVE-2024-50961)

Descrição

No DonWeb Ferozo Hosting v1.1, um atacante remoto pode explorar parâmetros de URL para acessar dados sensíveis, incluindo credenciais de banco de dados. Os vetores de ataque incluem sniffing de rede, logs de servidor e histórico do navegador, potencialmente expondo organizações a grandes violações de segurança e violações de proteção de dados. Mitigar com HTTPS e práticas seguras de registro é essencial.

Complexidade do Ataque

  • Baixa

Privilégios Necessários

  • Nenhum (Atacantes remotos não autenticados podem explorar esta vulnerabilidade.)

Interação do Usuário

  • Não Necessária

Componentes Afetados

  • Manipulação de Parâmetros de URL: A vulnerabilidade reside na forma como os parâmetros de URL são manipulados, potencialmente vazando dados sensíveis.

Impacto

  • Vazamento de Dados: Exposição de dados sensíveis, como credenciais de banco de dados.
  • Risco Regulatório: Pode levar a repercussões legais para as organizações afetadas.

CVE-2024-50961
Relatado por [Facundo Fernandez / Security Researcher]

Baixar ferramenta