Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-50961 — 远程攻击者可以访问URL上暴露的敏感数据 | Kitploit
工具/GitHubGitHub/fdzdev/cve-2024-50961
侦察漏洞分析漏洞利用数据泄露信息收集Web安全
GitHubfdzdev/cve-2024-50961

CVE-2024-50961

远程攻击者可以访问URL上暴露的敏感数据

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

敏感数据泄露 (CVE-2024-50961)

描述

在 DonWeb Ferozo Hosting v1.1 中,远程攻击者可以利用 URL 参数访问敏感数据,包括数据库凭据。攻击向量包括网络嗅探、服务器日志和浏览器历史记录,可能使组织面临重大安全漏洞和数据保护违规。通过 HTTPS 和安全的日志记录实践进行缓解至关重要。

攻击复杂度

  • 低

所需权限

  • 无(未经身份验证的远程攻击者可以利用此漏洞。)

用户交互

  • 不需要

受影响的组件

  • URL 参数处理:漏洞在于 URL 参数的处理方式,可能导致敏感数据泄露。

影响

  • 数据泄露:暴露敏感数据,如数据库凭据。
  • 监管风险:可能导致受影响组织承担法律后果。

CVE-2024-50961
报告人:[Facundo Fernandez / 安全研究员]

下载工具