## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FDZDEV-CVE-2024-50961
# Раскрытие конфиденциальных данных (CVE-2024-50961)
## Описание
В DonWeb Ferozo Hosting v1.1 удаленный злоумышленник может использовать параметры URL для доступа к конфиденциальным данным, включая учетные данные базы данных. Векторы атак включают сниффинг сети, логи сервера и историю браузера, что потенциально подвергает организации серьезным нарушениям безопасности и нарушениям защиты данных. Смягчение рисков с помощью HTTPS и безопасных методов ведения журналов является обязательным.
### Сложность атаки
* **Низкая**
### Требуемые привилегии
* **Нет** (Неаутентифицированные удаленные злоумышленники могут использовать эту уязвимость.)
### Взаимодействие с пользователем
* **Не требуется**
### Затронутые компоненты
* **Обработка параметров URL** : Уязвимость заключается в том, как обрабатываются параметры URL, что может привести к утечке конфиденциальных данных.
### Воздействие
* **Утечка данных** : Раскрытие конфиденциальных данных, таких как учетные данные базы данных.
* **Регуляторный риск** : Может привести к юридическим последствиям для пострадавших организаций.
* * *
**CVE-2024-50961**
_Сообщено [Facundo Fernandez / Специалист по безопасности]_