Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50961 — Удаленный злоумышленник может получить доступ к конфиденциальным данным, раскрытым в URL. | Kitploit
Инструменты/GitHubGitHub/fdzdev/cve-2024-50961
РазведкаАнализ уязвимостейЭксплуатацияЭксфильтрация данныхСбор информацииВеб-безопасность
GitHubfdzdev/cve-2024-50961

CVE-2024-50961

Удаленный злоумышленник может получить доступ к конфиденциальным данным, раскрытым в URL.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Раскрытие конфиденциальных данных (CVE-2024-50961)

Описание

В DonWeb Ferozo Hosting v1.1 удаленный злоумышленник может использовать параметры URL для доступа к конфиденциальным данным, включая учетные данные базы данных. Векторы атак включают сниффинг сети, логи сервера и историю браузера, что потенциально подвергает организации серьезным нарушениям безопасности и нарушениям защиты данных. Смягчение рисков с помощью HTTPS и безопасных методов ведения журналов является обязательным.

Сложность атаки

  • Низкая

Требуемые привилегии

  • Нет (Неаутентифицированные удаленные злоумышленники могут использовать эту уязвимость.)

Взаимодействие с пользователем

  • Не требуется

Затронутые компоненты

  • Обработка параметров URL: Уязвимость заключается в том, как обрабатываются параметры URL, что может привести к утечке конфиденциальных данных.

Воздействие

  • Утечка данных: Раскрытие конфиденциальных данных, таких как учетные данные базы данных.
  • Регуляторный риск: Может привести к юридическим последствиям для пострадавших организаций.

CVE-2024-50961
Сообщено [Facundo Fernandez / Специалист по безопасности]

Скачать инструмент