
Удаленный злоумышленник может получить доступ к конфиденциальным данным, раскрытым в URL.
В DonWeb Ferozo Hosting v1.1 удаленный злоумышленник может использовать параметры URL для доступа к конфиденциальным данным, включая учетные данные базы данных. Векторы атак включают сниффинг сети, логи сервера и историю браузера, что потенциально подвергает организации серьезным нарушениям безопасности и нарушениям защиты данных. Смягчение рисков с помощью HTTPS и безопасных методов ведения журналов является обязательным.
CVE-2024-50961
Сообщено [Facundo Fernandez / Специалист по безопасности]