Sploitus

Exploit for CVE-2024-50961

kitploit · 2026-09-04

Exploit Code

MARKDOWN42 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FDZDEV-CVE-2024-50961
# Раскрытие конфиденциальных данных (CVE-2024-50961)

## Описание

В DonWeb Ferozo Hosting v1.1 удаленный злоумышленник может использовать параметры URL для доступа к конфиденциальным данным, включая учетные данные базы данных. Векторы атак включают сниффинг сети, логи сервера и историю браузера, что потенциально подвергает организации серьезным нарушениям безопасности и нарушениям защиты данных. Смягчение рисков с помощью HTTPS и безопасных методов ведения журналов является обязательным.

### Сложность атаки

  * **Низкая**



### Требуемые привилегии

  * **Нет** (Неаутентифицированные удаленные злоумышленники могут использовать эту уязвимость.)



### Взаимодействие с пользователем

  * **Не требуется**



### Затронутые компоненты

  * **Обработка параметров URL** : Уязвимость заключается в том, как обрабатываются параметры URL, что может привести к утечке конфиденциальных данных.



### Воздействие

  * **Утечка данных** : Раскрытие конфиденциальных данных, таких как учетные данные базы данных.
  * **Регуляторный риск** : Может привести к юридическим последствиям для пострадавших организаций.



* * *

**CVE-2024-50961**  
_Сообщено [Facundo Fernandez / Специалист по безопасности]_